On this page about hashbangs私は次のことを見た:Googleは妄想していますか?
// get the _escaped_fragment_ parameter
$escapedfragment = $_GET['_escaped_fragment_'];
// NOTE: VALIDATE PARAMETERS (as always, to avoid security risks)
$params = getParams($unescapedfragment);
これを行うためのポイントは何ですか?それはすべてサーバー側であり、SQLインジェクションやPHP evalingのリスクはありません。
なぜ妥当性は検証されますか?可能なこと$_GET['_escaped_fragment_']
は問題の可能性があります
そのデータの使用方法によって異なります – zerkms
これはコードを書いたプログラマーの選択です。それが最善の方法だとは限りません。 – kasavbere
セキュリティに関する第1のルールは、クライアントから来るすべてのものをサニタイズします。パラノイアは良いです。 – marvin