>백엔드 개발 >PHP 튜토리얼 >.htaccess 및 보안을 고려하여 PHP에서 완전한 브라우저 표시 URL을 얻으려면 어떻게 해야 합니까?

.htaccess 및 보안을 고려하여 PHP에서 완전한 브라우저 표시 URL을 얻으려면 어떻게 해야 합니까?

Linda Hamilton
Linda Hamilton원래의
2024-12-24 21:24:51991검색

How Can I Get the Complete, Browser-Displayed URL in PHP, Accounting for .htaccess and Security?

PHP에서 전체 URL 가져오기

코드 조각 $actual_link = 'http://'를 사용하여 전체 URL을 검색하려고 할 때 .$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF']; .htaccess 마스킹. 반환된 URL은 브라우저 탐색 모음에 표시된 URL을 정확하게 반영하지 않을 수 있습니다.

브라우저에 나타나는 정확한 URL을 얻으려면 $_SERVER['REQUEST_URI'] 변수를 활용하세요. 다음 코드는 그 사용법을 보여줍니다.

$actual_link = "https://$_SERVER[HTTP_HOST]$_SERVER[REQUEST_URI]";

HTTP 및 HTTPS 프로토콜 간의 유연성을 위해 다음 코드를 사용하십시오.

$actual_link = (empty($_SERVER['HTTPS']) ? 'http' : 'https') . "://$_SERVER[HTTP_HOST]$_SERVER[REQUEST_URI]";

보안 고려 사항

이 코드는 보안에 영향을 미친다는 점에 유의하는 것이 중요합니다. 클라이언트와 서버는 HTTP_HOST 및 REQUEST_URI를 임의의 값으로 수정할 수 있습니다. 보안 컨텍스트에서 이러한 값이 악용되는 것을 방지하려면 적절한 삭제 및 입력 유효성 검사가 중요합니다(CWE-20).

위 내용은 .htaccess 및 보안을 고려하여 PHP에서 완전한 브라우저 표시 URL을 얻으려면 어떻게 해야 합니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.