Lieber Mäusemelker,
ich wäre mit dieser Aussage extremst vorsichtig:
$code = $_POST['Code'];
Diese Anweisung ist unnötig
Wenn PHP sinnvoll konfiguriert ist, dann ist diese Anweisung absolut unumgänglich. Da ich mich in meinen Scripts nie auf so fragwürdige Einstellungen wie register_globals verlasse, ist diese Anweisung sogar überlebenswichtig! Dazu sollte dann vielleicht sogar noch eine Prüfung geschehen, die sicherstellt, dass in $code auch nur das steht, was darin stehen darf...
Liebe Grüße aus Ellwangen,
Felix Riesterer.
--
ie:% br:> fl:| va:) ls:[ fo:) rl:° n4:? de:> ss:| ch:? js:) mo:} zu:)
ie:% br:> fl:| va:) ls:[ fo:) rl:° n4:? de:> ss:| ch:? js:) mo:} zu:)