<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: PHP: Wo bin ich, wo will ich hin — Pfade Switchen</title>
	<atom:link href="http://blog.templaterie.de/476/php-wo-bin-ich-wo-will-ich-hin-pfade-switchen/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.templaterie.de/476/php-wo-bin-ich-wo-will-ich-hin-pfade-switchen/</link>
	<description>Webdesign, Layout, Templates, Beispiele</description>
	<lastBuildDate>Thu, 18 Mar 2010 16:30:42 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: MathiasBank</title>
		<link>http://blog.templaterie.de/476/php-wo-bin-ich-wo-will-ich-hin-pfade-switchen/comment-page-1/#comment-8986</link>
		<dc:creator>MathiasBank</dc:creator>
		<pubDate>Sun, 25 Mar 2007 07:49:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.templaterie.de/476/php-wo-bin-ich-wo-will-ich-hin-pfade-switchen/#comment-8986</guid>
		<description>Du musst aber aufpassen und ber&#252;cksichtigen, dass $_SERVER[&quot;PHP_SELF&quot;] vom Benutzer kommt und damit fehlerhafte Informationen haben kann. Es ist den meisten nicht bewusst, dass &#252;ber $_SERVER[&quot;PHP_SELF&quot;] sehr einfache XSS-Hacks m&#246;glich sind. Einen guten Artikel hierzu gibt es auf http://blog.phpdoc.info/archives/13-guid.html, derzeit leider nur &#252;ber Google-Cache erreichbar.

Um den Pfad der aktuellen Datei herauszufinden, verwende ich die PHP-Konstante __FILE__.</description>
		<content:encoded><![CDATA[<p>Du musst aber aufpassen und ber&#252;cksichtigen, dass $_SERVER["PHP_SELF"] vom Benutzer kommt und damit fehlerhafte Informationen haben kann. Es ist den meisten nicht bewusst, dass &#252;ber $_SERVER["PHP_SELF"] sehr einfache XSS-Hacks m&#246;glich sind. Einen guten Artikel hierzu gibt es auf <a href="http://blog.phpdoc.info/archives/13-guid.html" ></a><a href='http://blog.phpdoc.info/archives/13-guid.html'>http://blog.phpdoc.info/archives/13-guid.html</a>, derzeit leider nur &#252;ber Google-Cache erreichbar.</p>
<p>Um den Pfad der aktuellen Datei herauszufinden, verwende ich die PHP-Konstante __FILE__.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

