So lange Du den Programmcode versteckst kann auch ich nur vermuten.
Der ist viel zu umfangreich
Tja. Wenn Du Variablen willst, die vermittels irgendeiner Methode aus .htaccess zu PHP durchgereicht werden (Und danach hast Du gefragt!) dann gibt es setEnv und seine Brüder oder mod_rewrite. Alle diese erzeugen aber keine Variablen sondern Key-Value-Paare entweder in $_GET oder in $_ENV und/oder $_SERVER.
was heute verpönt wäre.
Warum ist es verpönt, vorhandene Variablen oder SCRIPT_FILENAME oder substrings davon in PHP-Funktionen zu verwenden?
Ich brauche, um helfen zu können,
- den relevanten Quelltext und
- ein Gegenüber, welches meinen Vortrag überhaupt liest und den Links folgt:
An der verlinkten Stelle steht nicht grundlos: Bitte lesen Sie auch das Sicherheits-Kapitel über die Benutzung von register_globals für weitere Informationen.
statt in der Entgegnung falsche Behauptungen über meine Aussage aufzustellen. Ich habe nämlich NICHT behauptet, dass es verpönt sei, "vorhandene Variablen oder SCRIPT_FILENAME oder substrings davon in PHP-Funktionen zu verwenden".