Vinzenz Mai: Login Script

Beitrag lesen

Hallo,

» sicher etc..

Noch unsicherer geht's ja fast nicht mehr. Man benötigt noch nicht mal einen gültigen Benutzernamen, um sich einzuloggen :-)

nur als Anmerkung: Ein Beispiel wäre folgender Benutzername:

irgendwer' OR 1 OR '1

mit beliebigem Passwort. Erfolgreich getestet :-) [1]

Freundliche Grüße

Vinzenz

[1] Setzt deaktivierte Magic Quotes voraus. Dem Handbuch kann man
    entnehmen, warum es gut ist, diese zu deaktivieren.