$ _ SERVER - это массив, содержащий информацию о путях, используемых для доступа к запросу, заголовках и т. Д.
Ряд значений напрямую устанавливается пользователем и управляется им (например, QUERY_STRING), поэтому он потенциально уязвимточно так же, как $ _GET и $ _POST.Это зависит от того, как вы используете эти значения в своем собственном коде.
Был ли у вас определенный индекс $ _SERVER, что вы не хотели бы подделывать?