Hallo,
nun hab ich mich informiert und ein sehr gutes script gefunden und eine anleitunge dazu.
das Skript ist sicherheitstechnisch eine Katastrophe. Auch für dieses Skript gelten diese meine Ausführungen.
"%3C?php%20echo$_SERVER['PHP_SELF'];%20?>"
Im Skript, nicht nur im Tutorial sondern auch im Download, fehlen serienweise Leerzeichen nach der echo-Anweisung.
Wenn Du das Skript wirklich verwenden willst, bringe es auf Vordermann:
a) Füge die notwendigen Leerzeichen ein
b) Sorge für eine anständige Fehlerbehandlung
c) Sorge für kontextgerechte Aufbereitung von Variableninhalten.
d) Eliminiere das hartcodierte Admin-Passwort
e) Beseitige sonstige Schwachstellen
f) Dokumentiere das Skript ausreichend, die dortige Methode lautet:
"Friß Vogel oder stirb!".
Falls Du konkrete Fragen bei der Beseitigung der Fehler hast, helfen wir Dir gerne.
http://www.webmaster-resource.de/tricks/php/umfrage-script-erstellen-teil-2.php
Freundliche Grüße
Vinzenz