2013-12-18 20 views

回答

1

請勿將未標註的數據放入標題(例如重定向或Cookie)中。

2

像往常一樣。 不要相信從用戶那裏收到的任何數據。
如果您需要將用戶的一些數據包含到頭文件中,請使用uri_escape()或其他適當的機制,以避免不安全的數據。

+0

你能舉一個例子嗎? –

+0

首先給我你的應用程序的例子 –