---

Doctype?
Html tag?
Head, Body?
Ein schließender Input Tag? 8O
Ein Style Attribut mit width Angabe ohne Einheit? 8O
$HTTP_GET_VARS? Die Arrayindexes ohne Anführungszeichen?
Die Bilder ohne width, height und alt Angabe ...

Du solltest nochmal nachbessern :ugly:
Mal davon abgesehen dass die Buttons zu groß für Forensignaturen sind ... :biggrin:

Edit: Achja ein Javascript ist auch schnell eingefügt in dem Klamm-Id Feld :ugly:
 
Es gibt Sachen, die sollte man nicht mal geschenkt nehmen...

Aber als Parade-Negativbeispiel kann man das schon im Forum stehen lassen. Jeder sei gewarnt, dass er von solchem Code die Finger lassen soll :!:
 
Doctype?
Html tag?
Head, Body?
Ein schließender Input Tag? 8O
Ein Style Attribut mit width Angabe ohne Einheit? 8O
$HTTP_GET_VARS? Die Arrayindexes ohne Anführungszeichen?

Edit: Achja ein Javascript ist auch schnell eingefügt in dem Klamm-Id Feld :ugly:

ein schließender form tag fehlt glaub ich auch
das wichtigste, es funzt gar nicht. weil man nicht weiß, woher kommen die lose ...
 
...

Aber als Parade-Negativbeispiel kann man das schon im Forum stehen lassen. Jeder sei gewarnt, dass er von solchem Code die Finger lassen soll :!:

An anderer Stelle beschwerst Du Dich, das in den Foren nichts mehr los ist.

Im Kontrast dazu begrüsst Du hier jemanden neues, der im Gegensatz zu den ganzen Abzockern hier sogar mal was verschenken will, mit so harten Worten.

Dann muss man sich nicht wundern, dass Neue sich ziemlich schnell wieder verziehen, wenn die Platzhirsche so um sich beissen.

Ich vermisse Dein ansonsten sehr hilfreiches Wesen.
 
Ich finde theHacker hat recht.
Man muss Menschen, ohne Wissen, vor solchen Dingen warnen.
Wenn dir jemand ein Hammer schenkt von dem du glaubst das er Ok ist. An dem aber der Kopf nicht festgemacht ist und der dir an die Birne knallt wirst du das so auch sehen. ;)
Gerade hier ist so viel Müll im Umlauf und viele wissen nicht was Sie da eigentlich verwenden.

Hier geht jetzt prinzipiell kein enormes Sicherheitsrisiko aus, dennoch ist dies ein gutes negatives Beispiel was hier so kursiert.

@Lars-Marcel: Das ist nichts persönliches gegen dich. Deine Motivation war gut gemeint. Allerdings empfehle ich dir dich mehr mit der Materie zu beschäftigen bevor du solche Sachen veröffentlichst.
 
Ich vermisse Dein ansonsten sehr hilfreiches Wesen.
Das habe ich doch voll ausgelebt, indem ich alle Leser hier vor dem Code gewarnt hab. Ehrlich gesagt, war ich auch schon am Überlegen, es einfach so stehen zu lassen, aber wieso? Hätte niemanden was gebracht.

So hat jeder, der in diesen Thread kommt und ernsthaft erwähnt, diesen Code irgendwo produktiv einzusetzen, gleich einen fetten Warnhinweis im Thread stehen.

Normal ist man es im Forum nämlich gewöhnt, dass sich alle hinterher beschweren, warum denn niemand was gesagt hat.
Habe ich getan. - ... natürlich war das jetzt wieder falsch :LOL:
 
Mal ehrlich, das ist doch kein Sicherheitsrisiko. Dann steht da halt JS im BBCode - und? Dann hat man ungültigen BBCode aber noch lange kein Sicherheitsproblem.

Bleibt doch mal auf dem Teppich. Kritik ist ja schön und gut, aber sie sollte konstruktiv sein und nicht so von oben herab, wie es hier gelegentlich passiert. Das hier ist nunmal kein Fachforum, in das größtenteils versierte Leute gucken.
 
Du solltest dir trotzdem mal im PHP Manual HTTP_GET_VARS ansehen. ;)
Und das [id] sollte ['id'] sein.
Ein Doctype, html, head, body usw. Tag gehört einfach dazu. Die lässt man nicht einfach weg. Und soviel Arbeit wär das nun auch nicht gewesen, dass du die hinschreibst. ;)
Schau dir das alles an was hier bemängelt wurde, und gewöhn dir gar nicht erst an immer sowas zu produzieren. :biggrin: