Hi!
Also erstmal Danke ich Euch für die Hilfe, hab jetzt alles (außer Javascript-Sachen...) geändert, das Upload-Script für die Bilder ist also Sicher, oder?
ich denke das dadurch der wohl größte Schaden entstehen könnte!
Nur das Zugangsdaten-Script habe ich noch nicht dem entsprechend angepasst, kommt noch.
Aber nochmal zu den htmlspecialchars:
also einfach statt
INSERT INTO tabelle (variable) VALUES ($variable)
INSERT INTO tabelle (variable) VALUES (htmlspecialchars($variable))
oder wie?
Wie kann ich denn alle auf einmal ändern?
Grüsse
Andreas