我编写了一个 PHP 函数,它记录$_SERVER
数组中的所有内容,如果我的数据库中不存在某个$_SERVER
变量,它将添加该列。
我的问题是:这听起来有多安全?在研究和理解标题信息之后,出现了一些问题。
- 客户端是否能够修改发送到服务器的某些变量,他们的浏览器代理或操作系统?
- 从自己的服务器托管站点的人是否能够将代码插入到他们自己的自定义
$_SERVER
数组中?
总的来说,我只是在问这听起来有多安全,但这些是我首先想到的问题。
如果您发现我提出这个问题的方式有任何问题,请在投反对票之前发表评论,我会立即更改。