Shadowcrow: Injection möglich?

Beitrag lesen

hi $name,

aus ?language=english z.b. ?language=eng gemacht - da hatte er immer gefiept das die datei eng.php nicht existiert und deswegen nicht inkludiert werden kann.

Das sollte ja auch durch den "Translation-Table" vermieden werden.
Keine Eingaben des Clients direkt weiterverarbeiten, sonder erst übersetzen lassen.

yep, all input is evil.....

Da hast Du durch das switch() oder auch Deine gleichwertige if() elseif() else() Struktur erreicht.

Die benötigen natürlich beide einen Default-Wert (Else), wenn kein Schlüssel für eine der FEST VORGEGEBENEN Möglichkeiten passt.

logisch, sonst könnte man sich das ganze ja sparen..............

nur aus irgendwelchen gründen mochte mein switch mich nicht :-( aber es führen ja - glücklicherweise - meistens verschiedene wege zum ziel.

danke, nochmal an alle, die mir bei der problemlösung geholfen haben.

gruss
shadow

--
If there's anything more important than my ego around, I want it caught and shot, now.