Я делаю страницу входа для моего приложения. Когда пользователь хочет перейти к «myaccount.php», но он не вошел в систему, он перенаправляется на login.php.
Когда вход в систему будет успешным, я хочу, чтобы он был перенаправлен на $_SERVER['HTTP_REFERER']
, что будет различными страницами моего приложения.
Я прочитал на форуме, что ['HTTP_REFERER']
может быть опасным.
Но что, если я создам массив типа ('myaccount.php', 'mycart.php' и т. Д ...) и сравню этот массив с $_SERVER['HTTP_REFERER']
, защитит ли это меня от потенциального злонамеренного использования этой функции?