Ich verwende den folgenden Code zur Steuerung der Paginierung. Es verwendet $_SERVER['PHP_SELF']
, also wollte ich wissen, ob dies sicher ist oder was ich tun muss, um $_SERVER['PHP_SELF']
sicher zu machen?
10) {
echo '
Nächste';
}
$prev = $startrow - 10;
if ($prev >= 0) {
echo '
Vorherige';
}
?>
0 Stimmen
"sicher" hat viele Bedeutungen - was ist deine?
0 Stimmen
"sicher" bedeutet $_SERVER['PHP_SELF'] im Grunde genommen, was in der Adressleiste ausgeführt wird. Ich bin neu in PHP, aber mir wurde gesagt, dass $_SERVER['PHP_SELF'] bereinigt werden muss...
0 Stimmen
In diesem Fall gibt es kein Problem, wenn Sie $_SERVER['PHP_SELF'] als Formularaktion verwenden. Und das nur, wenn Sie dumm genug sind, Eingaben ohne Überprüfung zu akzeptieren.
1 Stimmen
Möglicher Duplikat von PHP_SELF und XSS