$_SERVER['HTTP_HOST']
を使用して、正しいドメインで実行されているスクリプトをチェックし、不正なドメインで実行されたときに電子メールを送信します。問題は、スクリプトが不正なドメインで実行されるという誤った警告を受け取ることがあることです。 $_SERVER['HTTP_HOST']
の大文字の誤った警告です。
まず、なぜこれが起こりますか? 第2に、これは$_SERVER['HTTP_HOST']
をチェックするのが安全か、それとも良い理由がありますか?
注:私は自分のコードで小文字に値を変換しませんでした。
これはPHPコードですか? – home
別のファイルからそれを含めるならば、それは偽装することができます... –
@homeそれは$ _SERVERを使用しているでしょう。 – pgl