Om nah hoo pez nyeetz, Enrico!
Welche Notwendigkeit siehst du denn darin, das komplette $_GET zu prüfen
Ich sehe schon, ich muss hier weiter ausholen.
Du solltest die Parameter prüfen, die du erwartest und keine weiteren.
http://example.com?selfhtml&ist&die&beste&seite&admin=true sind Parameter, die dir irgendwelche Bösewichte anhängen wollen.
Matthias
--
1/z ist kein Blatt Papier.
1/z ist kein Blatt Papier.