Hi!
also wenn einer http://aktuell.de.selfhtml.org/artikel/php/php-forum/#a1 2010 konform bekommt, so dass man es nutzen kann oder mir eine wirklich ähnliche Lösung zeigen kann wäre ich sehr dankbar.
Ich denke, es sollte erstmal reichen, $HTTP_*_VARS durch das Pendant $_* auszutauschen und bei mysql_pconnect() das p zu entfernen, um das Script zum Laufen zu bekommen. Der nächste Schritt wäre, mit E_ALL-gestelltem error_reporting zu schauen, ob Notices auftauchen. Als weitere Prüfung solltest du mal Texte mit Sonderzeichen einzugeben versuchen, also mit ' und " und \ und <b>test</b> drin. All das muss genauso wieder ausgegeben werden. Wenns das tut, kann man schon mal annehmen, dass es auch sicher ist.
Lo!