Das wurde doch schon gesagt. $_SERVER["PHP_SELF"]
Außerdem ist das keine funktion

(wie du in deinem ersten Post behauptet hast)
Und POST ist genauso unsicher wie GET, aber es geht um was anderes.
Angenommen du speicherst in deinen sessions die variable $ist_admÃ*n, wenn jemand admin ist, und liest das nachher einfahc so aus:
PHP-Code:
<?php
if(isset($ist_admin) AND ($ist_admin==1))
?>
bräuchte man den acp nur mit ?ist_admin=1 aufrufen, und man gälte als Admin.
Wenn die User auf deiner Seite sowieso nichts schädliches machen können isses nicht so schlimm, aber ich würde trotzdem auf nummer sicher gehen.