Я только что узнал о побеге и начал читать о том, как рискованно использовать $_SERVER['HTTP_HOST']
из-за атак XSS.
Я придумал это и подумал, могу ли я получить какую-то обратную связь по моей попытке.
htmlspecialchars(
filter_var( $_SERVER[ 'HTTP_HOST' ], FILTER_SANITIZE_URL ),
ENT_QUOTES, 'UTF-8'
)
Это выглядит хорошо?
От того, насколько безопасна эта переменная, зависит многое, мне просто нужно было запросить ввод.
EDIT:
Я буду использовать это для отображения по всему сайту, включая основные anchor-hrefs, form-action и т. Д.