Tom: Login-Script

Beitrag lesen

Hello,

<form action="<?php echo $_SERVER['PHP_SELF'].'?'.$sid; ?>" method="post">

Nur so nebenbei erwähnt: Die ungefilterte Verwendung von $_SERVER['PHP_SELF'] in einem Action-Attribut eines <form>-Elementes macht das betroffene Formular bei üblicher Servereinstellung entfürhbar.
Nimm daher lieber $_SERVER['SCRIPT_NAME'], das enthält tatsächlich nur den (Teil-)Pfad zur Ressource und keine Pfadergänzungen.

Pfadergänzugnen bitte nicht mit Query-String verwechseln.

Harzliche Grüße aus
Sankt Andreasberg
und Frohes Neues Jahr

Tom

--
Nur selber lernen macht schlau