• [^] # Re: Syntaxe concernée ?

    Posté par . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 1.

    tu veux dire $_SERVER['PHP_SELF'] ? vi :(

    perso quand je veux indiquer le script utilise j'ai toujours utitliser
    action="?" qui pointera sur lui meme. Je parcours pas mal de script php et ils y utilisent tous +/- cette variable sans verification. Je ferai des testes cette aprem pour savoir si le bug est reproduisible sour IIS avec php.

    Je sais pas si faut faire une depeche pour ce genre d'info vu que ca touche pas mal de site web

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk