NetAktiv
Senior HTML'ler
Guter Hinweis. Hattest mich schon mal auf PHP_SELF hingewiesen, aber dann trotz Nachfrage nicht mehr begründet und ich hatte auch nix gefunden. Durch den Zusatz xss kamen die richtigen Meldungen.Ganz böse! google -> php_self xss
Bei der Nutzung von $_REQUEST hat dein Einwand sicher Berechtigung, aber wir zwei haben da einfach unterschiedliche Meinungen. Ich betreibe das als Hobby und so lange mir keiner die Seite hacken kann, lebe ich mit dieser Ungenauigkeit, zumal ich noch einen kleinen Wrapper verwende, da mich das ewige isset nervt, der wie folgt definiert ist.
Code:
function getSubmitParameter($key, $defaultValue='')
Code:
function getCollectionValue($key, $coll, $defaultValue='')
Nachtrag: Nun habe ich mal meine Source nach PHP_SELF durchsucht und musste feststellen, dass auch die folgenden von mir genutzten Bibliotheken das verwenden:
- Advancee Guestbook bzw. der Nachfolger Lazarus Guestbook
- Das aktuelle ADODB Version 5.9
Zuletzt bearbeitet: