PHP doc ページに関する次のコメントを読みました。
「サーバー配列のほとんどのコンテンツ ($_SERVER['SERVER_NAME'] でさえも) はクライアントによって提供され、操作できることに注意してください。それらはインジェクションにも使用できるため、他のユーザー入力と同様にチェックして処理する必要があります。 ."
次に、 StackOverflow で、 $_SERVER['SERVER_NAME'] は部分的にサーバーによって制御されているというトピックを見ました。
この値を信頼して自分の Web サイトの URL を取得できますか? $_SERVER['SERVER_NAME'] を本当に信頼できない場合、どうすればこの値を取得できますか? 考えられる代替案とその長所と短所は何ですか?
OBS: Apache、Unix 上の PHP 5.3。