Moin,
Zudem ist auch $nachricht = $_POST["message"]; unsinnig und gefährlich
Wir sollten wenigstens versuchen zu erklären, warum das so ist:
Ein böswilliger Besucher könnte auf die Idee kommen, als Nachricht etwas wie
<script>alert("böse");</script>
zu hinterlassen.
Wie macht man denn richtig? Ich dachte durch das htmlspecialchars
im action
würde das Problem beseitigt?
Oder verstehe ich das ganze immer noch falsch?
Gruß Heiko