Tengo una base de datos llena de direcciones URL del sitio web, la clave principal es $_SERVER["HTTP_HOST"]
del sitio web.
Cuando un usuario navega a ... digamos www.my-epic-example-url.com
, Conecta la base de datos y utiliza el $_SERVER["HTTP_HOST"]
de esos sitios web, luego obtiene todos los datos que hacen referencia a ese sitio web!
Lo que quiero saber es qué tan seguro es $_SERVER["HTTP_HOST"]
?
¿Se puede modificar externamente?
La única razón por la que pido es porque leí un artical hace un tiempo (no puede recordar dónde estaba) diciendo que tenga cuidado al usar $ _SERVER, ya que no es seguro ...
Es esto cierto?
posible duplicado de [¿Qué variables de $ _SERVER son seguras?] (Http://stackoverflow.com/questions/6474783/which-server-variables-are-safe) – mellamokb
No cierre esto como una estafa, ahora es una referencia circular ya que estoy vinculando desde [¿Qué variables de $ _SERVER son seguras?] (http://stackoverflow.com/questions/6474783/which-server-variables-are-safe) aquí para obtener una explicación detallada de 'HTTP_HOST' . – deceze