note 96356 added to reserved.variables.server

From: Date: Mon, 22 Feb 2010 23:36:55 +0000
Subject: note 96356 added to reserved.variables.server
Groups: php.notes 
Request: Send a blank email to php-notes+get-166269@lists.php.net to get a copy of this message
It makes sense to want to paste the $_SERVER['REQUEST_URI'] on to a page (like on a footer), but be sure to clean it up first with htmlspecialchars() otherwise it poses a cross-site scripting vulnerability. htmlspecialchars($_SERVER['REQUEST_URI']); e.g. http://yoursite/foo?<script>... becomes http://yoursite/foo?&lt;script&gt;... ---- Server IP: 69.147.83.197 Probable Submitter: 128.149.143.195 ---- Manual Page -- http://www.php.net/manual/en/reserved.variables.server.php Edit -- https://master.php.net/note/edit/96356 Del: integrated -- https://master.php.net/note/delete/96356/integrated Del: useless -- https://master.php.net/note/delete/96356/useless Del: bad code -- https://master.php.net/note/delete/96356/bad+code Del: spam -- https://master.php.net/note/delete/96356/spam Del: non-english -- https://master.php.net/note/delete/96356/non-english Del: in docs -- https://master.php.net/note/delete/96356/in+docs Del: other reasons-- https://master.php.net/note/delete/96356 Reject -- https://master.php.net/note/reject/96356 Search -- https://master.php.net/manage/user-notes.php

« previous php.notes (#166269) next »