hi,
Die Variable $bild werde ich so anpassen, dass sie aus einem festgelegten Verzeichnisnamen und dem übergebenen Namen besteht. Z.B. werde ich einbauen $bild = $folder.$GET['id'].".jpg". So kann man nicht alle Dateien auslesen, weil ja ein Bestimmtes Verzeichnis vorgegeben ist
Dann überlege dir mal, was ein oder mehrere ../ im "Bildnamen" bewirken könnten.
gruß,
wahsaga
--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }