Cybaer: Sicherheitsrisiko $_SERVER['PHP_SELF']?

Beitrag lesen

Hi,

echo '<form method="post" action="'.$_SERVER['PHP_SELF'].'">';

Hier reicht meistens bereits ein <form action="">.

Falls ja, wie kann ich sonst denn Dateinamen dynamisch ermitteln?

SCRIPT_FILENAME bzw. manche Server (IIS) liefern stattdessen SCRIPT_NAME.

Gruß, Cybaer

--
Man muß viel gelernt haben, um über das, was man nicht weiß, fragen zu können.
(Jean-Jacques Rousseau, Philosoph u. Schriftsteller)