note 96356 added to reserved.variables.server
| From: | MeganMickelson at osu1 dot php dot net | Date: | Mon, 22 Feb 2010 23:36:55 +0000 |
| Subject: | note 96356 added to reserved.variables.server | ||
| Groups: | php.notes | ||
| Request: | Send a blank email to php-notes+get-166269@lists.php.net to get a copy of this message | ||
It makes sense to want to paste the $_SERVER['REQUEST_URI'] on to a page (like on a
footer), but be sure to clean it up first with htmlspecialchars() otherwise it poses a cross-site
scripting vulnerability.
htmlspecialchars($_SERVER['REQUEST_URI']);
e.g.
http://yoursite/foo?<script>...
becomes
http://yoursite/foo?<script>...
----
Server IP: 69.147.83.197
Probable Submitter: 128.149.143.195
----
Manual Page -- http://www.php.net/manual/en/reserved.variables.server.php
Edit -- https://master.php.net/note/edit/96356
Del: integrated -- https://master.php.net/note/delete/96356/integrated
Del: useless -- https://master.php.net/note/delete/96356/useless
Del: bad code -- https://master.php.net/note/delete/96356/bad+code
Del: spam -- https://master.php.net/note/delete/96356/spam
Del: non-english -- https://master.php.net/note/delete/96356/non-english
Del: in docs -- https://master.php.net/note/delete/96356/in+docs
Del: other reasons-- https://master.php.net/note/delete/96356
Reject -- https://master.php.net/note/reject/96356
Search -- https://master.php.net/manage/user-notes.php