Roland: $_SERVER['SERVER_NAME'] und Sicherheit?

Beitrag lesen

Hi!

Ich hab grad ein Tool programmiert, das auf zwei Domains laufen soll, das Problem jetzt:
ich müsste das ganze Tool 2 mal unterschiedlich haben, einmal mit der einen, einmal mit der anderen Domain (brauch leider nen absoluten Pfad).

Jetzt hatte ich die Idee statt der Domain einfach <?php echo $_SERVER['SERVER_NAME']; ?> zu schreiben. Ist das sicher oder kann da mit XSS (wie bei $_SERVER['PHP_SELF']) was gemacht werden?

Vielen Dank
Roland