Hallo,
durch das hier?
Naja, das kann man schon fast nicht als Fehler bezeichnen, da ich absolut keinen Browser kenne, der damit nicht umgehen kann. Außerdem ist das ja auch schnell behoben indem man aus & einfach & macht. Ansonsten fand ich da überhaupt keine anderen Fehler (außer jetzt DOCTYPE)
Was wegen HTML Code viel wichtiger auffällt ist das Tebellendesign und Sachen wie <font>
, aber dazu muss man sagen, dass dies wohl nicht zum Programm gehört, sondern eine Sache der Templates ist, die man ja nach seinen Wünschen erstellen kann.
$username = trim($_POST['username']);
$check_abfrage = "SELECT id, username, passwort, aktiv, lastvisit, cookie_modus, cookie_zufall, pw_update FROM $userdb WHERE username = '$username'";
Das dagegen ist schon ein sehr böser Fehler und darf so nicht vorkommen. Solche Leichtsinns Sicherheitslücken bringen nämlich diese ganze BB-Software immer wieder in Verruf, so dass [Provider sich gezwungen fühlen diese Software auf ihren Servern gar nicht mehr zuzulassen](http://unblogbar.com/weblog/1284/).
Grüße
Jeena Paradies
--
[Wohin mit Pingback?](http://jeenaparadies.net/weblog/2005/sep/pingback) Oder wie wichtig ist es? | [Jlog](http://jeenaparadies.net/webdesign/jlog/) | [Gourmetica Mentiri](http://jeenaparadies.net/gourmetica-mentiri/)