Tom: An die Sicherheit denken!

Beitrag lesen

Hello,

action="<?php print $_SERVER['PHP_SELF']; ?>"
schickt das Formular immer alles an die Seite, in der es selbst steht, egal wie die Seite heißt.

Und Du solltest unbedingt

action="<?php print htmlspecialchars($_SERVER['PHP_SELF']); ?>"

schreiben, wenn Du keinen Angriff über Cross-Site-Scripting riskieren willst.

Alternativ geht (ersatzweise) auch

action="<?php print $_SERVER['SCRIP_NAME']); ?>"

weil, es die Pfad-Information abschneidet.

Liebe Grüße aus Syburg bei Dortmund

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de