Hola,
$_SERVER['PHP_SELF'] es simplemente una variable que contiene el nombre del archivo que en ese momento se está ejecutando.
Es cierto que se suele usar en formularios para evitar poner el nombre del mismo archivo, y salvo en pocas ocasiones tiene sentido usarlo.
Pero aprovechando el thread ya creado planteo dos preguntas:
- ¿Piensan que usar $_SERVER['PHP_SELF'] en los formularios es un riesgo a la seguridad de sus códigos? ¿Por qué?
- En caso afirmativo a la anterior pregunta, ¿Se les ocurre un ejemplo práctico donde suponga un riesgo?
Saludos!