我正在开发一个 PHP 应用程序。需要通过主机名查找 IP,为此我不得不求助于 gethostbynamel。好像没有别的办法了。
我想知道是否有任何与此相关的安全隐患。我正在使用正则表达式验证作为最终用户输入的主机名。
我有两个选择:
1) When user submits a form with hostname, validate it and use gethostbynamel
(or)
2) When user submits a form with hostname, validate it store it in database and use cron job which runs gethostbynamel
上面的方法会有什么不同吗?
安全性是应用程序的重中之重。
谢谢你。