Matthias Apsel: Variable mit Wert im Querystring, aber bei Abfrage "Null"

Beitrag lesen

Om nah hoo pez nyeetz, Enrico!

Welche Notwendigkeit siehst du denn darin, das komplette $_GET zu prüfen

Ich sehe schon, ich muss hier weiter ausholen.

Du solltest die Parameter prüfen, die du erwartest und keine weiteren.

http://example.com?selfhtml&ist&die&beste&seite&admin=true sind Parameter, die dir irgendwelche Bösewichte anhängen wollen.

Matthias

--
1/z ist kein Blatt Papier.