日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

$_SERVER['SCRIPT_NAME']

發布時間:2024/4/17 编程问答 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 $_SERVER['SCRIPT_NAME'] 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

SCRIPT_NAME solves all the problems mentioned?in this thread ?            
?- it's just the script name, without any extra garbage?                 
that might be tacked on by the user. PHP_SELF explicitly includes that?          
extra garbage, so solutions in this thread that involve stripping the?
garbage off of PHP_SELF to make it safe are really, really missing the?
point - just use SCRIPT_NAME instead. Please don't use FORM ACTION=”";?
according to the spec, what the browser does with that is undefined, so?
even if it works in current browsers, it might not work in future ones


SCRIPT_NAME解決本文提到的所有問題,它就是腳本的名字,沒有其他額外的垃圾信息(這些垃圾信息可以能被用戶提取)

PHP_SELF卻顯式的包含了這些信息

因此本文中涉及到剝離PHP_SELF這些信息以保安全的解決方法是非常非常····

用SCRIPT_NAME就是了。

別用<form action=''>

通過說明文檔,瀏覽器遇到這種情況該怎樣做是沒有說明的,即使在本機瀏覽器上成功了,但也許不能在另一個瀏覽器中工作

轉自:http://www.nyphp.org/list/talk-15339-serverphpself-not-working

轉載于:https://www.cnblogs.com/iLoveMyD/archive/2012/03/08/2385295.html

總結

以上是生活随笔為你收集整理的$_SERVER['SCRIPT_NAME']的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。