Moin!
Haha ich habs!!
Ich hatte folgende Zeile (wofür auch immer die gut war) in meine Scripte eingebaut:
import_request_variables("gP");
Da fragt man das Manual und findet:
http://de2.php.net/manual/de/function.import-request-variables.php
Und das klingt so, als würde man es garantiert nicht wollen. Wozu macht man denn das ganze Gehampel mit register_globals = off? Doch nicht deshalb, damit man den Sicherheitsgewinn durch diese Funktion wieder aufgibt?
Jetz hab ichs rausgenommen und jetzt gehts!
Und lass das auch draußen. Besser is'...
- Sven Rautenberg
--
Die SelfHTML-Developer sagen Dankeschön für aktuell 21335,05 Euro Spendengelder!
Die SelfHTML-Developer sagen Dankeschön für aktuell 21335,05 Euro Spendengelder!