Tom: Array an PHP_SELF übergeben

Beitrag lesen

Hello,

1. S_SERVER['PHP_SELF'] ist ohne weitere Maßnahmen eine Angriffsstelle für XSS (Cross-Site-Scripting).

2. Woher kommet denn das Array, dass Du zu "übergeben" gedenkst, dass also beim nächsten Request des Clients noch vorhanden sein soll?

3. Hast Du schon mit Sessions gearbeitet?

4. Gibt es für den Surfer in Deiner Seite noch andere Möglichkeiten, auf die
   nächste zu gelangen, oder stellst Du dafür nur Links zur Verfügung?

Ein harzliches Glückauf

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de