Welche Variante ist sicherer: $_SERVER['PHP_SELF'] oder $PHP_SELF, um den Seitennamen in PHP zu erhalten?

Es ist sicherer, $_SERVER['PHP_SELF'] zu verwenden, um den Seitennamen in PHP zu erhalten, da dies eine globale Variable ist, die direkt vom Server bereitgestellt wird. Die Verwendung von $PHP_SELF ist anfällig für potenzielle Sicherheitslücken, da es sich um eine benutzerdefinierte Variable handeln könnte, die manipuliert werden kann.

$pageName = htmlspecialchars($_SERVER['PHP_SELF']);
echo "Die aktuelle Seite ist: $pageName";