2
どの$ _SERVER変数が安全ですか?
ユーザーが制御できるすべての変数、攻撃者も制御できるため、攻撃のソースになります。これは「汚染された」変数と呼ばれ、安全ではありません。 を使用すると$_SERVER、多くの変数を制御できます。PHP_SELF、HTTP_USER_AGENT、HTTP_X_FORWARDED_FOR、HTTP_ACCEPT_LANGUAGEおよび他の多くは、クライアントによって送信されたHTTPリクエストヘッダの一部です。 誰かが「安全なリスト」または汚染されていない$_SERVER変数のリストを知っていますか?