Hallo Chris,
Cheatah duerfte wohl %3D gemeint haben, was ein kodiertes = waere.
richtig
aber wer kodiert sowas ... <grübel>
Da ist noch mehr 'Schmutz' aufgetaucht, aber damit ist Schluss!
Waere nur bloed, wenn dein Script das nicht abfaengt.
tut es jetzt auf simple Art.
Die SID und die gleichnamige Datei entstehen gleichzeitig,
also nacheinander, aber in der gleichen Funktion.
Jede SID, die mit keiner Datei harmoniert wird verworfen!
(Wenn du vom Standard-Sessionmechanismus von PHP redest, der
prueft aber automatisch die uebergebene ID auf "erlaubte" Zeichen.)
ist bei mir auch "all inclusive".
m.b.G. Rolf