Hi Terminator,
Lieber noch nicht. Später vielleicht, nachdem du mir geholfen hast, die Löcher zu stopfen. :-P
Nein! Nein!! Niemals!!! Ich möchte mir doch nicht die Möglichkeit nehmen lassen, mit ein wenig eigenem HTML-, Javascript- und CSS-Code das Gästebuch zu verschönern! Oder meine Dialer unters gierige Volk zu bringen!! Meine Kreditkartennummernauspürschnüffelprogramme!!! Wo Du doch alles, was in $url landet, so freundlich in den Quellcode der Gästebuchseite übernimmst, lässig geschickt die Nutzung von htmlentities() umschiffend. Niemals!
Boah, eh, das ist wahrlich ein Black Hole, das ich mir da unvorsichtigerweise aufgerissen habe. Ich werde mich gleich heute abend dransetzen und es verbessern.
Apropos, ist die Problematik bei Verwendung von $_POST['url'] ebensogroß?
Das zumindest habe ich sofort geändert.
Gruß
Kurt
Nein, ich beantworte keine Anfragen per e-mail.
ss:( zu:) ls:[ fo:) de:] va:| ch:| sh:( n4:° rl:( br:? js:| ie:% fl:( mo:?
"Das ist das Merkmal des grossen und guten Menschen, dass er immer zuerst auf das Ganze und auf andere sieht, auf sich zuletzt." (Adalbert Stifter; oest. Schriftsteller; 1805-1868)
http://elektro-dunzinger.at
http://shop.elektro-dunzinger.at