Hallo,
Und "$album = $_GET['album']" ist auf den ersten Blick gefährlich. Wird das $album noch irgendwo auf schädlichen Inhalt untersucht?
Nein, bis jetzt noch nicht, ich habe es mal erweitert, so sollte es nun sicher sein?
$album = htmlspecialchars($_GET['album']);