hmm ihr sagt zwar alle, dass register_globals off sein sollten... vll. erklärt ihr das ganze auch noch
hier:
http://www.dclp-faq.de/q/q-formular-...r-globals.html
steht bissl was dazu
der grund ist, dass register_globals standardmäßig auf off gesetzt wird, weil du so zwischen GET, POST und SESSION variablen unterscheiden kannst
bei register_globals auf on ist dies nicht der fall... so wird eine session_variable mit dem namen $var genauso gehandhabt wie eine get-variable $var....
so ist es z.b. möglich, wenn in einer session_variable ein login-status gespeichert werden soll (zum beispiel: eingeloggt, nicht eingeloggt)
PHP-Code:
$_SESSION['status'] = "eingeloggt";
so kann mit $status auf die variable zugegriffen werden und mit
login.php?status=eingeloggt
sich ins system ungewollt eingeloggt werden.
dies ist jetzt nur ein beispiel und sollte verdeutlichen, wieso register_globals auf off gestellt werden sollten!
ich hoffe es ist verständlich
greetz
MarsQ