php header(location)容易被忽略小问题

来源:互联网 发布:数据走势图怎么做 编辑:程序博客网 时间:2024/05/19 08:42

很多人写程序时,用 header(location) 进行跳转往往不记得写 exit() 语句,事实上这种做法是存在严重风险的。

从浏览器上看,使用 header(location)  就跳转到另一个页面了,但事实上,php却仍然会执行后台的代码的,假如后面的代码有不安全逻辑的,那就直接无视开发者设定的条件,继续把后面的东西给执行了。

如:

if(true)
{
    header('location:http://www.baidu.com');
}

file_put_contents('test.txt', 'ok');

这个代码中,粗心的程序员会以为 header('location:http://www.baidu.com'); 就over了,事实上,后台的代码却仍然被执行了,所以使用  header(location)  的时候,不管是封装在另一个函数还是直接写的,都建议在后面加 exit() 确认程序中止。

原创粉丝点击