hannes: <form action="SELBE_SEITE">

Beitrag lesen

Hallo,

ist dies für die Verwendung in HTML als action aber nicht genauso gefährlich wie $_SERVER('PHP_SELF')?

Man soll ja PHP_SELF ncht verwenden, da dies eben für solche Zwecke gefährlich ist ...

Oder worin besteht der "Gefahren-Unterschied" zwischen PHP_SELF und REQUEST_URI?

Gruß

P.S.: Wobei REQUEST_URI von mir ja eh auf plausibilität geprüft wird um doppelten Content zu verhindern und artikel2, der in kategorie1 steckt auch korrekt anzuzeigen bei index.php/kategorie1/artikel2.
Das wäre also für die Verwendung recht sicher ...

Gruß