Hellihello wahsaga,
»»
<img src="bild<?php echo $_GET["no"] ?>.jpg" alt="Bild">
»»Das du damit aber den bösen Menschen ein offenes Scheunentor für Codeinjection bietest, solltest du dazusagen.
»»Wie geht das denn da. Wird doch "nur" ge-echot???
Keine serverseitige Code-Injection, sondern clientseitiges XSS.
Öhm, hier ist irgendwo ein Schlauch, auf dem ich stehe. Vielleicht könntest Du noch sagen, an welcher Schraube es hier liegt, dass Codeinjektion möglich wäre?
Dank und Gruß,
frankx