Hoioioi
Wieso, was kannst Du denn damit anrichten(Bitte keine Demonstartion:-)? Also meinst Du wenn man ein objekt anlegt, und sich irgendwer die Seite anguckt, oder was?
Richtig. Wenn ich mit die Haus-Seite anschau, und da kann ich dann Weiterleitungen setzen, Cookies, Applets laden, Objekte einbinden ... alles wozu ich Lust hab und was Dir sicher nicht in den Kram passt.
Wie kann ich das denn verhindern?
strip_tags oder htmlspecialchars.
Ciao,
Harry