Mailinglisten-Archive |
Hallo, Andreas Lange schrieb am Dienstag, 16. Juli 2002 um 16:56: > Das $_GET[cat] innerhalb der SQL ist hoffentlich nur zur Vereinfachung > bzw. Anschauung hier im Forum gemacht worden ;-) Nicht wirklich... :-) > Das ist ansonsten die klassische Sicherheitslücke. +1 - wobei: Suchen nach Schlüsselwörtern, die sichtbar sind, ist nicht wirklich eine sensitive Sache. *g* > Vertraue niemals Daten, die vom User kommen! Vorschläge? Gruss, Andreas
php::bar PHP Wiki - Listenarchive