dedlfix: exe auf Server starten

Beitrag lesen

Hi!

Korrektur:
<form method="post" action="<?php print $_SERVER['PHP_SELF']; ?>">

Immer noch nicht richtig, da fehlt die Kontextwechselbeachtung:

<form method="post" action="<?php print htmlspecialchars($_SERVER['PHP_SELF']); ?>">

Abgesehen davon läuft das Script auch nur, wenn Notice-Meldungen ausgeschaltet sind, da ohne Prüfung Werte aus dem $_POST-Array zu lesen versucht werden.

Lo!