用户能否更改PHP中的$\u服务器变量?如果是,怎么做?
对于我正在编写的mvc框架,我需要使用$服务器变量,如SCRIPT\u FILENAME。我想知道用户是否可以改变这样的事情。假设用户请求index.php,他们能否伪造脚本文件名变量并将其重命名为正在发送的其他文件?是的,这是可能的 请参阅。是的,这是可能的用户能否更改PHP中的$\u服务器变量?如果是,怎么做?,php,Php,对于我正在编写的mvc框架,我需要使用$服务器变量,如SCRIPT\u FILENAME。我想知道用户是否可以改变这样的事情。假设用户请求index.php,他们能否伪造脚本文件名变量并将其重命名为正在发送的其他文件?是的,这是可能的 请参阅。是的,这是可能的 请参阅。假设用户没有通过其他脚本重新引导脚本执行的权限,或者没有访问服务器的权限,我会说没有。 另外,如果您真的担心这一点,您可以使用不依赖于用户数据的\uuuuuuuuuuuu文件。假设用户没有通过另一个脚本重新引导脚本执行的某种方式,
请参阅。假设用户没有通过其他脚本重新引导脚本执行的权限,或者没有访问服务器的权限,我会说没有。
另外,如果您真的担心这一点,您可以使用不依赖于用户数据的
\uuuuuuuuuuuu文件。假设用户没有通过另一个脚本重新引导脚本执行的某种方式,或者没有访问服务器的权限,我会说没有。
另外,如果您真的担心这一点,您可以使用不依赖于用户数据的\uuuu文件
。一些$\u服务器
值是安全的,其他值则不安全。不安全的值大多以HTTP开头,是用户浏览器发送的HTTP头。一些$\u服务器
值是安全的,其他值不是。不安全的文件大多以HTTP开头,是用户浏览器发送的HTTP头文件