Servus!
Requestauswertung und -kontrolle
- Vorhandensein benötigter Parameter prüfen -> ggf. Abbruch
- notwendige fehlende ergänzen, wenn möglich -> ggf. Abbruch
- erlaubte Grenzwerte prüfen und korrigieren -> ggf. AbbruchAußerdem musst Du dringend die Queries absichern:
SO NICHT: SELECT name, year FROM galleries WHERE year="'.$_GET['year']
Da wandern Parameter aus dem Request ungeprüft ins Query.
siehe Artikel: http://aktuell.de.selfhtml.org/artikel/php/kontextwechsel/
Danke! Hab mir die Seite zu Herzen genommen und die Fehler korrigiert. Ausserdem die Ordnerstruktur der Bilder umgestaltet - ich vermute, dabei gab's Probleme. Zusätzlich auch die $_GET-Werte korrigiert und abgesichert.
Funktioniert nun alles, danke! ;-)
--
Mit freundlichen Grüßen
seVes
Mit freundlichen Grüßen
seVes