Die Schablone wird mMn nicht benötigt im moment...
Wird diese Codezeile auch in der Security Pro verwendet?
PHP
$request = $_REQUEST;
foreach ($request as $key => $temp) {
if (isset($_REQUEST[$key])) $$key = $_REQUEST[$key];
}
dank dieser schleife ist es einem möglich, den scriptblocker, die ipprüfung udgl. fein auszuschalten.
ob eine injection in dem script möglich ist, weiß ich noch nicht, habs noch nicht versucht. in den sql query kann man aber recht viel übergeben. ungeprüft werden variabeln an die datenbank gesendet...
So viel gemütlichkeit muss mMn nicht sein, dass man ALLE Superglobalen variabeln umwandelt...
mfG
Zagon
PS: Nachtrag -> auch bei der Pro scheint es zu gehen...
So wie es also jetzt ist, bietet es recht wenig schutz...