Om nah hoo pez nyeetz, Enrico!
Welche Notwendigkeit siehst du denn darin, das komplette $_GET zu prüfen
Ich sehe schon, ich muss hier weiter ausholen.
Du solltest die Parameter prüfen, die du erwartest und keine weiteren.
http://example.com?selfhtml&ist&die&beste&seite&admin=true sind Parameter, die dir irgendwelche Bösewichte anhängen wollen.
Matthias
-- 
1/z ist kein Blatt Papier.

  1/z ist kein Blatt Papier.

 nicht angemeldet
 nicht angemeldet Matthias Apsel
 Matthias Apsel Der Martin
 Der Martin