<?php
/* Weiterleitung auf den Anmeldebildschirm.

   🛑 Eine Sprachwahl aus der Adresse wird mitgenommen: ein geteilter Link
   .../index.php?lang=en landete sonst auf der deutschen Anmeldung, weil der
   Parameter beim Redirect verlorenging.

   Positivliste statt Durchreichen — der Wert geht in einen Location-Kopf, und
   ein ungepruefter Parameter waere dort eine Kopfzeilen-Injektion. Die beiden
   Sprachen stehen hier hart: index.php soll fuer eine Weiterleitung nicht die
   ganze Sprachschicht laden. */
$ziel = 'getLogin.php';
if (isset($_GET['lang']) && in_array($_GET['lang'], ['de', 'en'], true)) {
    $ziel .= '?lang=' . $_GET['lang'];
}
header('Location: ' . $ziel, true, 302);
exit;
