Signatur
Beschreibung
litespeed_request_headers() ist ein Alias der Funktion apache_request_headers() und wurde speziell für den Einsatz unter dem LiteSpeed-Webserver eingeführt. Sie gibt alle HTTP-Header zurück, die der Client (z. B. ein Browser) mit der aktuellen HTTP-Anfrage gesendet hat.
Die Funktion liefert ein assoziatives Array, bei dem die Schlüssel die Header-Namen (z. B. Content-Type, Authorization) und die Werte die jeweiligen Header-Werte sind. Sie ist besonders nützlich, wenn Authentifizierungs-Token, Cache-Direktiven oder kundenspezifische Header ausgewertet werden sollen.
Da es sich um einen reinen Alias handelt, verhält sich litespeed_request_headers() identisch zu apache_request_headers(). In modernem Code wird empfohlen, direkt apache_request_headers() oder getallheaders() zu verwenden, um die Abhängigkeit vom verwendeten Webserver klarer zu machen.
Die Funktion steht nur dann zur Verfügung, wenn PHP als Modul oder über LiteSpeed SAPI betrieben wird. Im CLI-Kontext ist sie nicht nutzbar.
Rückgabewert
false zurückgegeben.Beispiele
Alle Anfrage-Header ausgeben
<?php
$headers = litespeed_request_headers();
if ($headers !== false) {
foreach ($headers as $name => $value) {
echo htmlspecialchars($name) . ': ' . htmlspecialchars($value) . PHP_EOL;
}
} else {
echo 'Anfrage-Header konnten nicht abgerufen werden.';
}
Authorization-Header für Bearer-Token auswerten
<?php
$headers = litespeed_request_headers();
$token = null;
if ($headers !== false && isset($headers['Authorization'])) {
$authHeader = $headers['Authorization'];
if (str_starts_with($authHeader, 'Bearer ')) {
$token = substr($authHeader, 7);
}
}
if ($token !== null) {
echo 'Bearer-Token gefunden: ' . htmlspecialchars($token);
} else {
http_response_code(401);
echo 'Kein gültiger Authorization-Header übermittelt.';
}
// Wichtig · Fallstricke
Sicherheitshinweis: HTTP-Header können vom Client frei gesetzt werden und sind daher nicht vertrauenswürdig. Header-Werte sollten stets validiert und vor der Ausgabe mit htmlspecialchars() kodiert werden, um XSS-Angriffe zu verhindern.
Die Verfügbarkeit dieser Funktion hängt von der verwendeten SAPI ab. Im CLI-Modus steht sie nicht zur Verfügung. In modernen PHP-Anwendungen ist die Verwendung von getallheaders() oder apache_request_headers() vorzuziehen, da diese klarer die Absicht ausdrücken und portabler sind.