La mini-astuce "PHP / mySQL" du jour par orbital73 La super global $_SERVER['PHP_SELF'] utilisée tel quel est une variable faillible, permettant ainsi des injection de depuis l'URL
ce qui peut aller jusqu'au défacement de votre site. Pour éviter cela, utilisez htmlentities($_SERVER['PHP_SELF']). Proposer votre mini-astuce | Archives des mini-astuces