Gunnar Bittersmann: if - else

Beitrag lesen

@@Matthias Apsel

<?php $attr_href = "href=" . $_SERVER['PHP_SELF'] . "?layout=" . $holeDaten->layout; ?> 

Auf das fehlende htmlspecialchars() hat dedlfix ja schon hingewiesen.

Fehlen nicht auch Anführungszeichen? (" oder ', nicht richtige.) Ist denn sichergestellt, dass $_SERVER['PHP_SELF'] . "?layout=" . $holeDaten->layout nur Zeichen enthält, bei denen der Attributwert in HTML nicht in Anführungszeichen stehen muss?

LLAP 🖖

--
„Wenn du eine weise Antwort verlangst, musst du vernünftig fragen.“ —Johann Wolfgang von Goethe