Sir Bambel: Frage zum Querystring

Beitrag lesen

Hallo Tom,

Bei mir (Version 4.2.3) stehen alle Vars auch so zur Verfügung... Ich hab aber von Server-Konfiguration keine Ahnung.

Ich würde dir auf jeden fall raten, dir mal PHP 4.3.3 runterzuladen (http://www.php.net), denn heutzutage greift man auf Cookies, Get & Post-variablen per $_COOKIE, $_GET & $_POST zu.

Kleines Beispiel: Du handelst während deines scriptes mit variablen wie x, y etc. Dein böser besucher muss nur deineseite.php?x=3000&y=blabla
eingeben und kann damit schon massiv dein script manipulieren - in wie fern, das hängt natürlich von ihm ab.

Sir bambel