Hello,
Das Zauberwort heißt "Sicherheit". Wenn es jemandem gelingt, von dir nicht erwünschten Code in die DB einzutragen, hast du ein großes Problem, wenn der Code aus der DB ausgelesen und ausgeführt wird. Und sage jetzt nicht, dass du alle theoretischen Möglichkeiten, Code einzuschleusen kennst und in deinem Skript ausgeschlossen hast.
So ein Schwachsinn *umpf*
Da muss erstmal der Code eingetragen werden in die DB und dann auch noch die Abfrage dazu passen. Außerdem muss der Code PHP-valide sein, wenn man eval richtig einsetzt.
Außerdem kann man eval kapseln.
Harzliche Grüße vom Berg
esst mehr http://www.harte-harzer.de
Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau