Einzelnen Beitrag anzeigen
  #8  
Alt 06.01.2015, 13:21:37
DokuLeseHemmung DokuLeseHemmung ist offline
SELFPHP Experte
 
Registriert seit: Jun 2008
Alter: 15
Beiträge: 2.269
AW: Uploadscript für Bilder

Zitat:
Zitat von Heinrich Beitrag anzeigen
<?php $_SERVER['PHP_SELF'] ?> mag sinnfrei sein... jedenfalls funktioniert es...Dürfte es das nicht?
Ohne echo tut es nichts. Also sinnfrei.
Mit echo ist es eine Gefahr.

HTML vor 5 erwartet zwingend das action Attribut.
Es darf leer sein. Dann füllt der Browser es, wie er es für richtig erachtet.

In HTML5 darf das action Attribut fehlen, wenn es aber vorhanden ist, dann muss es auch (sinnvoll) gefüllt sein.

Zu: $_SERVER['PHP_SELF']
Meist ist $_SERVER['SCRIPT_NAME'] angemessener.
Aber auf manchen Systemen ermöglicht auch dieses XSS Attacken.
Prüfe das vor der Verwendung.
Mit Zitat antworten