Mahlzeit LSpreee,
Von was für einer Datenbank sprichst bzw. schreibst Du?
Datenbanken in Form von txt-Files.
Das sind keine Datenbanken.
Wo befinden sich diese .txt-Dateien? Innerhalb eines Verzeichnisses, das beliebig beschreibbar ist (durch irgendwelche Upload-Funktionen, ftp oder ähnliches)? Sind die Dateien nicht gegen Überschreiben geschützt? Beides solltest Du ändern.
Wenn Du diese .txt-Dateien einfach nur öffnest, um z.B. deren Inhalt auszulesen, dann sollte es keine Problem geben (wenn Du nicht so leichtsinnig bist, den Inhalt in irgendeiner Form mit eval() auszuführen). Wenn Du die Dateien hingegen mittels include() oder ähnlicher Methoden einbindest, wird evtl. enthaltener PHP-Code ausgeführt. Zusammen mit ggf. vorhandenen Sicherheitslücken (s.o.) ergäbe sich ein ziemliches Problem ...
MfG,
EKKi
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|