我想获得一个引荐来源网址,使用PHP和这里读到这样的回答:
/sf/answers/130523221/
并有以下几个问题:你有没有关于这个问题的更多信息?但更重要的是:你知道怎么逃避$_SERVER["HTTP_REFERER"]吗?
转义永远不会(*)依赖于数据源,仅取决于数据的目标.也就是说,如果数据来自您无法完全控制的任何地方,则需要对使用数据的上下文应用适当的转义.
例如:
htmlspecialchars()或html_entities()urlencode()mysqli_real_escape_string,pg_escape_string,或PDO::quote; 或使用正确参数化的准备查询,该查询将查询与数据完全分开无论您正在逃避哪些不受信任的数据,这些功能都是相同的,例如
$_GET,$_POST或$_COOKIE$_SERVER如果有疑问,请逃避它.只要你在使用/显示之前立即逃脱,你就应该没有双重逃逸的问题.
(*)随意指出此规则的例外情况......