Roland Schuster: Sicherheitsrisiko $_SERVER['PHP_SELF']?

Beitrag lesen

Hi!

Falls ja, wie kann ich sonst denn Dateinamen dynamisch ermitteln?
SRCIPT_FILENAME aus dem $_SERVER-Array ist unter normalen Umstaenden gleichwertig.

Und das is vor XSS-Angriffen sicher?
Oder muss ich das auch noch irgendwie manipulieren damit es sicher ist?

danke
Roland