这不起作用:
<?php
header('Location: www.mysite.com/index.php?foo=bar&var=abc');
?>
Run Code Online (Sandbox Code Playgroud)
我最终得到了www.mysite.com/index.php?foo=bar我认为HTML可能会试图将&var解释为一个字符.传递初始变量(在?之后),但后面的所有变量都不是(在&之后).
if( isset($_SERVER['HTTPS'] ) ) {
header('Location: https://'.$_SERVER['SERVER_NAME'].'/index.php?'.$_SERVER['QUERY_STRING']);
}
else{
header('Location: http://'.$_SERVER['SERVER_NAME'].'/index.php?'.$_SERVER['QUERY_STRING']);
}
Run Code Online (Sandbox Code Playgroud)
使用htmlspecialchars防止 html 注入