我爱占星网 我爱占星网
首页
编程
java
php
前端
首页 编程 java php 前端

$ _SERVER ['PHP_SELF']和$ _GET in action属性

Is there any security issues when combining $_SERVER['PHP_SELF'] and $_GET in action form attribute like this:

$id = $_GET['id'];

echo "<form name='name' action='".htmlspecialchars($_SERVER['PHP_SELF']."?id=".urlencode($id), ENT_QUOTES, 'utf-8')."' method='post'></form>";    

?

Is this correct way of using htmlspecialchars and urlencode?

Cheers,

Nikola

近期文章

  • 安装和配置后,libxml2的符号链接无法正常工作
  • Aries \ Http \ Controllers \ FriendController :: getAccept()缺少参数1
  • 在WP站点上使用CF7对特定事件进行退出弹出Javascript设置
  • freeglut 按照网上配置方法不行glutleavemainloop无法识别
  • 如果重定向来自特定网址,则调用javascript函数
  • 为2个不同的设备使用相同的会话(代码点火器3应用程序)
  • 如何在引导模式中基于ID检索动态记录
  • 准备声明填写
  • CodeIgniter,短UL不工作
  • MySQL性能 - JSON vs Joins
  • 在magento中导入产品评论CSV
  • Oracle SQL Collection数组解析
  • 通过ajax请求发送Symfony2凭据
  • Braintree webhooks,GET和POST配置
  • Magento从服务器更改映像不工作
  • 使用csv文件发送POST请求而不存储文件
  • 如果规则是字段相关的,如何在ZF2 / Apigility中设置输入验证?
  • 使用JavaScript和PHP进行语音聊天的开源库
  • 复选框仅更新数据库中的最后一行
  • Magento的。 如何扩展和使用默认产品图片上传器?

Copyright ©2022 我爱占星 All Rights Reserved.

浙ICP备2022030071号-1

部分图文来自网络,如有侵犯您的版权,请告诉我们删除

友情链接:代码精华