2013-12-18 19 views

回答

1

请勿将未标注的数据放入标题(例如重定向或Cookie)中。

2

像往常一样。 不要相信从用户那里收到的任何数据。
如果您需要将用户的一些数据包含到头文件中,请使用uri_escape()或其他适当的机制,以避免不安全的数据。

+0

你能举一个例子吗? –

+0

首先给我你的应用程序的例子 –