"Mikkel Z. Herold" <mikkel@[remove_this]mzh.dk> skrev i en meddelelse
news:47b77b01$0$2976$ba624c82@nntp06.dk.telia.net...
> Til det formål kan du bruge extract($_GET)
> Herefter er alle dine GET-variabler tilgængelige som du havde dem før.
> Vær opmærksom på, at der kan være potentielle sikkerhedsproblemer i
> ukritisk at hive samtlige værdier ud, når du ikke kender dem i forvejen -
> husk at validere deres indhold, før du arbejder videre med dem.
Der er et værre problem:
En ondsindet bruger kan bruge dette til at overskrive "interne" variabler,
og få systemet til at gøre noget det ikke må.
--
Martin Højriis Kristensen
http://www.martinshjemmeside.dk/ - Lidt af hvert
http://www.mestomaarhus.dk/ - Mest om Århus