Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.lang.php > #4704

Re: Verwendung von $_SERVER

Path csiph.com!weretis.net!feeder6.news.weretis.net!feeder8.news.weretis.net!eternal-september.org!reader02.eternal-september.org!.POSTED!not-for-mail
From Andreas Kohlbach <ank@spamfence.net>
Newsgroups de.comp.lang.php
Subject Re: Verwendung von $_SERVER
Date Sun, 16 May 2021 15:10:40 -0400
Organization https://news-commentaries.blogspot.com/
Lines 79
Message-ID <8735umwl3j.fsf@usenet.ankman.de> (permalink)
References <609E5909.E8D9AF99@Berger-Odenthal.De> <0h8oc181s7cpv8@mids.svenhartge.de> <ig75ocFsblmU1@mid.individual.net> <s7m9d9.ck8.1@ID-23555.user.uni-berlin.de> <609F8ECE.970942F@Berger-Odenthal.De> <igarr8Fjp2cU1@mid.individual.net> <87pmxrw28i.fsf@usenet.ankman.de> <s7qle4$v01$1@msgid.suchanek.de> <87k0nywwvd.fsf@usenet.ankman.de> <s7rg0g$n9v$1@msgid.suchanek.de>
Mime-Version 1.0
Content-Type text/plain; charset=iso-8859-1
Content-Transfer-Encoding 8bit
Injection-Info reader02.eternal-september.org; posting-host="c0c0a11648da46f6a50045cf325de603"; logging-data="1265"; mail-complaints-to="abuse@eternal-september.org"; posting-account="U2FsdGVkX19gfS+Y2qHEItziTCBBVCxN"
User-Agent Gnus/5.13 (Gnus v5.13) Emacs/27.1 (gnu/linux)
Cancel-Lock sha1:W9PEPjahiPK3jSy+unJxCQMEIs4= sha1:sVAx6d1CnHW8IzVo9qYslDPLLK8=
X-Face '#R~-oJz-_!iXhczPJ;=w1(`5-uQ2$0qHB7KKDV,]VoAC!P?swaa#m|eB<DkOt*XH=~9C[g S^w)b,)1q,{P\7Z3H,N(^m.YKuYM//B{X:PvbDk.|:g:$wVr*3*)[K6F+k\z-s32+oB]YJPy11wuGGz'bQAk~1.b1[;M{^A2@bboIENBB:Wd:<Fm~r7OuiJA1g}7KC-T'>Du+
X-Face-What-Is-It Capture Bee from Galaga
Xref csiph.com de.comp.lang.php:4704

Show key headers only | View raw


On Sun, 16 May 2021 18:07:45 +0200, Sebastian Suchanek wrote:
>
> Am 16.05.2021 um 16:56 schrieb Andreas Kohlbach:
>> On Sun, 16 May 2021 10:34:14 +0200, Sebastian Suchanek wrote:
>>>
>>> Am 16.05.2021 um 09:45 schrieb Andreas Kohlbach:
>>>
>>>> [Link für W3C-Validator]
>>>> Für
>>>> <?php
>>>>    echo "http://validator.w3.org/check?uri=" . $_SERVER['HTTP_REFERER'];
>>>> ?>
>>>> habe ich eine oder zwei Minuten gebraucht. Vielleicht nicht "schön",
>>>> aber
>>>> kostenlos.
>>>
>>> ...und vor allem fchals.
>>>
>>> Wenn, dann eher etwas wie:
>>>
>>> <?php
>>>   echo
>>>   'http://validator.w3.org/check?uri=http://'.$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF'];
>>> ?>
>>>
>>> (Ungetestet!)
>> Auf meinem Server (lighttp) geben Deine und meine Zeile Identisches
>> aus.
>
> Ich nehme an, Du hast Deinen Testcase im Browser direkt aufgerufen?

Ja, wenn auch nur in einem Text-Browser.

Eben sehe ich erst, dass erst bei einem Reload identisch Ausgaben
erfolgen. Ich hatte also Unrecht, dass die Ausgabe (beim ersten Aufruf)
identisch ist. Hier mal die Datei. Erst meine falschen Zeilen, nach dem
<br> Deine Richtige:

<?php
  echo "http://validator.w3.org/check?uri=" . $_SERVER['HTTP_REFERER'];
?>
<br>
<?php
  echo
  'http://validator.w3.org/check?uri=http://'.$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF'];
?>

Zu sehen auf <http://23.233.245.78/referertesting.php> für 48 Stunden.

>> Wenn meine falsch wäre, hätte der Server sich beschweren sollen. Apache
>> oder so habe ich zum Testen nicht zur Verfügung.
>
> RTFM[1]:
>
> | [...]
> | 'HTTP_REFERER'
> |     The address of the page (if any) which referred the user agent to
> |     the current page. This is set by the user agent. Not all user
> |     agents will set this, and some provide the ability to modify
> |     HTTP_REFERER as a feature. In short, it cannot really be trusted.
> | [...]
>
> IOW: Deine Zeile schickt baut nicht die URL von Alex' Seite in den
> Validator-Link ein, sondern den Referer, von dem aus der Bersucher auf 
> Alex' Seite gekommen ist. Das kann eine andere Seite von Alex sein,
> das kann Google sein...
> Und warum die Verwendung von $_SERVER['HTTP_REFERER'] an sich keine
> gute Idee ist, ist auch angedeutet.

Hast Recht; habe zu kurz gedacht, und nur nach "Referer" gegoogelt.

> PS: XP & f'up2 de.comp.lang.php

Okay, wenn ich aber nur unregelmäßig rein schaue. Bin kein
PHP-Programmierer, bzw. habe nur an der Oberfläche gekratzt.
-- 
Andreas

PGP fingerprint 952B0A9F12C2FD6C9F7E68DAA9C2EA89D1A370E0

Back to de.comp.lang.php | Previous | Next — Previous in thread | Find similar | Unroll thread


Thread

Verwendung von $_SERVER (was: Validator kaputt?) Sebastian Suchanek <sebastian.suchanek@gmx.de> - 2021-05-16 18:07 +0200
  Re: Verwendung von $_SERVER Andreas Kohlbach <ank@spamfence.net> - 2021-05-16 15:10 -0400

csiph-web