Start · Sprachen · PHP · Referenz · litespeed_request_headers

litespeed_request_headers

Funktion

Liefert alle HTTP-Anfrage-Header der aktuellen Anfrage als assoziatives Array (Alias von <code>apache_request_headers()</code>).

seit PHP 5.3.0 Kategorie: misc

Signatur

litespeed_request_headers(): array|false

Beschreibung

litespeed_request_headers() ist ein Alias der Funktion apache_request_headers() und wurde speziell für den Einsatz unter dem LiteSpeed-Webserver eingeführt. Sie gibt alle HTTP-Header zurück, die der Client (z. B. ein Browser) mit der aktuellen HTTP-Anfrage gesendet hat.

Die Funktion liefert ein assoziatives Array, bei dem die Schlüssel die Header-Namen (z. B. Content-Type, Authorization) und die Werte die jeweiligen Header-Werte sind. Sie ist besonders nützlich, wenn Authentifizierungs-Token, Cache-Direktiven oder kundenspezifische Header ausgewertet werden sollen.

Da es sich um einen reinen Alias handelt, verhält sich litespeed_request_headers() identisch zu apache_request_headers(). In modernem Code wird empfohlen, direkt apache_request_headers() oder getallheaders() zu verwenden, um die Abhängigkeit vom verwendeten Webserver klarer zu machen.

Die Funktion steht nur dann zur Verfügung, wenn PHP als Modul oder über LiteSpeed SAPI betrieben wird. Im CLI-Kontext ist sie nicht nutzbar.

Rückgabewert

Typ
array|false
Beschreibung
Gibt ein assoziatives Array aller HTTP-Anfrage-Header zurück, wobei die Schlüssel die Header-Namen und die Werte die Header-Werte sind. Im Fehlerfall wird false zurückgegeben.

Beispiele

Alle Anfrage-Header ausgeben

<?php
$headers = litespeed_request_headers();

if ($headers !== false) {
    foreach ($headers as $name => $value) {
        echo htmlspecialchars($name) . ': ' . htmlspecialchars($value) . PHP_EOL;
    }
} else {
    echo 'Anfrage-Header konnten nicht abgerufen werden.';
}
Host: example.com Accept: text/html,application/xhtml+xml Accept-Language: de-DE,de;q=0.9 User-Agent: Mozilla/5.0 ... Connection: keep-alive

Authorization-Header für Bearer-Token auswerten

<?php
$headers = litespeed_request_headers();

$token = null;
if ($headers !== false && isset($headers['Authorization'])) {
    $authHeader = $headers['Authorization'];
    if (str_starts_with($authHeader, 'Bearer ')) {
        $token = substr($authHeader, 7);
    }
}

if ($token !== null) {
    echo 'Bearer-Token gefunden: ' . htmlspecialchars($token);
} else {
    http_response_code(401);
    echo 'Kein gültiger Authorization-Header übermittelt.';
}
Bearer-Token gefunden: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

// Wichtig · Fallstricke

Sicherheitshinweis: HTTP-Header können vom Client frei gesetzt werden und sind daher nicht vertrauenswürdig. Header-Werte sollten stets validiert und vor der Ausgabe mit htmlspecialchars() kodiert werden, um XSS-Angriffe zu verhindern.

Die Verfügbarkeit dieser Funktion hängt von der verwendeten SAPI ab. Im CLI-Modus steht sie nicht zur Verfügung. In modernen PHP-Anwendungen ist die Verwendung von getallheaders() oder apache_request_headers() vorzuziehen, da diese klarer die Absicht ausdrücken und portabler sind.