wahsaga: GET-Parameter durch POST-Formular durchreichen

Beitrag lesen

hi,

action="<?php echo $_SERVER['PHP_SELF'] . $_SERVER['QUERY-STRING']; ?>"

Oder gleich $_SERVER["REQUEST_URI"] verwenden.

Und _bitte_ in beiden Fällen htmlspecialchars() darauf anwenden - sofern man keine Lust hat, sich eine hübsche XSS-Lücke einzubauen.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }