Roland Schuster: Sicherheitsrisiko $_SERVER['PHP_SELF']?

Beitrag lesen

Dass du action abhängig machst vom ausführenden Script, ist nur ein Aspekt.

Worin liegt das Problem? das Zauberwort heißt Codewiederverwendung ;)

Ein anderer aber ist, dass dein action keine absolute Url darstellt.
Du kannst zumindest dies ändern, indem du
<base href="http://your.domain.example/">
verwendest. Damit werden alle relativen Pfade in Links auf diese Adressbasis bezogen.
Alternativ kannst du die Basisadresse ja auch ins action Attribut direkt schreiben.

Wieso denn das, läuft ja auch ohne?

lg
Roland

[ignore]
PS: Weil ich jetzt zu viel zitiere hier ein sinnloser Text damit ich den Post senden kann
[/ignore]