Also ich hätt mal schnell ein paar Fragen
wenn ich jetzt ein Script habe, mit den sich ein user registrieren kann, kann er ja z.B. die mySQL Einträge umgehen (z.B. adminrights auf 1 setzen), das gleiche bei Update...
also wie kann ich dass jetzt verhindern, dass man da gleich etwas reinschreiben kann, womit mein script unsicher ist?
und meine 2. Frage
wenn ich register_globals = Off habe, was muss ich dann im gegenteil zu On beachten.
Also auf jeden fall mal $_POST und $_GET, falls Variablen übergeben werden.
Was is bei Cookies? da bleibt das $HTTP_COOKIE_VARS oder?
und kann ich bei Funktionen global $varname; machen oder gehts dann einfacher?
(hab gehört über $_GLOBAL[varname], bin mir eben nicht sicher).
wenns noch was wichtiges gibt, sagts mir bitte