zu 1 und 2: ok. Schau ich mir mal genauer an!
zu 3. Das war meine Vermutung (dass ich es mit dem .php anhängen verhindere).
Ich habe mir Register_Globals nochmal durchgelesen. Ich war immer der Meinung eine Übergabe von Variablen in der URL wäre dann gar nicht mehr möglich. Ok dem ist nicht so nur die chance "böse" anhänge zu übertragen wird minimiert...
Ich habe immer mit register_globals ON gearbeitet und dachte: Wenn ich bis auf ein paar "unwichtige" wie $delid $editid verzichte dann ist das kein Problem. Aber mit dem include habe ich mir echt ein eigentor gebaut... OK da muss ich mir was überlegen wie ich das anderes gestallten kann...
zu 3. Das war meine Vermutung (dass ich es mit dem .php anhängen verhindere).
Ich habe mir Register_Globals nochmal durchgelesen. Ich war immer der Meinung eine Übergabe von Variablen in der URL wäre dann gar nicht mehr möglich. Ok dem ist nicht so nur die chance "böse" anhänge zu übertragen wird minimiert...
Ich habe immer mit register_globals ON gearbeitet und dachte: Wenn ich bis auf ein paar "unwichtige" wie $delid $editid verzichte dann ist das kein Problem. Aber mit dem include habe ich mir echt ein eigentor gebaut... OK da muss ich mir was überlegen wie ich das anderes gestallten kann...