Hallo,
Äh, weil man ohne viel weniger direkte Angriffsfläche liefert. Sobald ich PHP verwende, muss ich aufpassen, keine direkt vom User stammenden Variablen sofort zu verwenden (Bspw in includes). Wenn Variablen zu wenig geprüft werden, wirds schon gefährlich.
Da es sich hier lt. Beschreibung um einen Lesezugriff handelt sehe ich nicht die Gefahr.
Wenn der User manipuliert, manipuliert er seine Ausgabe. Ich kann mir nicht so recht vorstellen in wie weit das gefährlich ist!?
bydey
--
-- noch immer ein erfolgloser <DIV> Jünger --
-- noch immer ein erfolgloser <DIV> Jünger --