Tobias Kloth: neue lösung?

Beitrag lesen

Hallo Daniel,

if ($_GET["url"]=="") {$url="start.php";} else {$url=$_GET["url"];}
 include($url)

nein, mach das bitte _nicht_ so - du fängst dir damit ein Sicherheitsloch ein (das Thema hatten wir vor kurzem erst - siehe </archiv/2004/2/71856/#m413802>ff und </archiv/2004/2/71896/>)

Grüße aus Nürnberg
Tobias

--
Selfcode: sh:( fo:) ch:? rl:( br:< n4:& ie:% mo:| va:) de:] zu:) fl:( ss:| ls:[ js:|