]/', $incomingBack)) { return ''; } // 拒绝 back 自身再包含 back=(避免无限嵌套导致 URL 膨胀,且容易绕过页面侧护栏) if (preg_match('/(?:^|[?&])back=/', $incomingBack)) { return ''; } return $incomingBack; } }