2011-11-21 60 views

回答

3

沒有什麼本質上是不安全約解析URL。

從URI盲目信任的數據可能會帶來安全問題。

有可能會或可能不知道安全問題您可以使用解析PHP中的特定版本的URL特定功能。

0

什麼樣的解析,你打算做的,目的是什麼?

已經有parse_url。正如其他人所指出的那樣,您不應該相信任何用戶輸入,所以請在數據庫強壯之前正確引用或者向用戶顯示。如果相關的話,您可能還需要考慮空間和特殊字符可能會根據數據來源的不同表示。但是在比較字符串時,僅僅比較部分就沒有潛在的危害。