flaschenkind
Well-known member
- 20 April 2006
- 4.507
- 337
per Cookie auch.Ach jetzt hab ich es verstanden.
Naja, seit wann übergibt man eine Session-ID per POST? Kann man doch jederzeit faken.
Willst du dich eher darauf verlassen, dass es aktiviert ist?Und wie ist es mit mysql_real_escape_string() und Magic Quotes?
Magic Quotes gehören eh der Vergangenheit an und sind auch in vielen Konfigurationen ausgeschaltet. Notfalls kann man ja sowas an den Anfang des Scripts packen:
PHP:
if(get_magic_quotes_gpc())
{
foreach($_POST as $key => $value)
{
$_POST[$key] = stripslashes($value);
}
}
