Hallo,
<a href="index.php?content=anfahrt">Anfahrt</a>
if($content!="")
{
$filename=$content . ".php"; ?>
<iframe style="width:495px; height:575px; border:hidden;" src="<? echo $filename . "?id=" . $id; ?>" allowtransparency="true" frameborder="no"></iframe>
<? }
und wo kommt die Variable $content her? Wo wird sie definiert?
Außerdem solltest du bedenken, dass du hier eine ganz gefährliche Sicherheitslücke aufreißt: Ich kann mit ?content=meinscript.php beliebigen eigenen Code auf deinem Server ausführen. Ich kann deinen Webspace nach meinem Geschmack umbauen, deine Dateien löschen, und und und ...
Darum überprüfe Werte, die dein Script auf irgendwelchen Wegen von außen bekommt, IMMER auf Gültigkeit und Plausibilität!
Ach so, auf short_open_tags=on solltest du dich auch besser nicht verlassen.
Ciao,
Martin
PS: Zitiere doch bitte nicht das gesamte Vorposting. Danke.
Es sagte...
ein korpulenter Lehrer zu einem Schüler, der ihn ein Fass genannt hatte: "Nein. Ein Fass ist von Reifen umgeben, ich dagegen von Unreifen."