Jonny F.: Sicherheitslücke mit Jonny F

Beitrag lesen

<form action=" <?php echo $_SERVER['PHP_SELF']; ?> " method="POST">

Das ist eine ganz schlechte Idee, weil darüber eine XSS-Lücke aufgemacht wird.

Hingegen wäre

<form action="<?php echo $_SERVER['SCRIPT_NAME']; ?>" method="POST" target="fenstername">

hast vollkommen recht

Wofur sollten übrigens die Leerzeichen im Ressourcenamen gut sein?

Die sind ein Zufallsprodukt...

Naja man lernt nie aus, des mit dem php_self hab ich noch nich gewusst, danke für die Info