Tom: XSS-Gefahr beim Formular

Beitrag lesen

Hello,

bist Du dir da sicher?

bei mir kommt das!

_SERVER["QUERY_STRING"] sss
_SERVER["REQUEST_URI"] /info.php?sss
_SERVER["SCRIPT_NAME"] /info.php
_SERVER["PHP_SELF"] /info.php

oder was habe ich da falsch Verstanden??

Du musst an den Pfad auch etwas dranhängen... :-)

url = http://example.org/info.php/eingefuegter_code/blah/doedel/foo?param1=a&param2=b

und dann nochmal

_SERVER["PHP_SELF"]  im Script    http://example.org/info.php   abfragen.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de