从我的网站删除谷歌自定义搜索

时间:2012-07-04 13:07:51

标签: php javascript search

我已从我的网站上删除了以下代码。

<script type="text/javascript" src="http://www.google.com/cse/brand?form=cse-search-box&lang=en"></script>

但是,在url中出现以下代码。

&Search1.x=0&Search1.y=0

如何删除它?

2 个答案:

答案 0 :(得分:1)

您使用<input type="image" .../>提交表单吗?将其更改为提交按钮或使用javascript提交表单。

答案 1 :(得分:0)

关闭register_globals

要关闭注册全局变量,您需要将php.ini文件中的设置更改为:

register_globals = Off(注意大写字母O在关闭中)

这会阻止PHP from automatically turning any value in the URL into a variable。这是一件好事,因为这意味着黑客无法通过将其插入到您的URL中来尝试将任何他们想要的内容插入到您的代码中。编写良好的代码应该验证变量,但是如果脚本没有正确验证变量或者验证是错误的,这可以提供额外的安全性。