Moin!
Mein einziger Ansatzpunkt: meine Haupt-CMS-Datei.
Dessen Quellcode hätte ich gerne gesehen.
Ich "escape" alle Parameterübergaben an die DB mit mysql_real_escape_string().
Denke, das reicht, oder etwa nicht?
Das ist einer von vielen Angriffspunkten, die man beachten muß, aber bei weitem nicht der einzige.
- Sven Rautenberg
--
"Love your nation - respect the others."
"Love your nation - respect the others."