[latex]Mae govannen![/latex]
besserer Ansatz:
<?php
$expectedvar = $_GET["expectedvar"];
$formfield2 = $_REQUEST["formfield2"];
// sichere Methode, da nur erwartete Parameter importiert werden
Dazu muß man aber erst alle Variablen feststellen, die vorher automatisch befüllt wurden, was wohl zumindest bei größeren Projekten das Hauptproblem sein wird. Und wenn man ohnehin alle Variablen rauskramen muß, kann man sie auch direkt überall mit dateiübegreifendem Suchen&Ersetzen durch die entsprechendenen neuen Werte ersetzen.
Cü,
Kai
--
Ash nazg durbatulûk, ash nazg gimbatul,ash nazg thrakatulûk, agh burzum-ishi krimpatul
Sacrifice - the future has it's price
And today is only yesterday's tomorrow
selfcode sh:( fo:| ch:? rl:( br:< n4:# ie:{ mo:| va:) js:) de:> zu:) fl:( ss:| ls:?