Hallo
Habe mal eine Frage.
Also ich baue meine Seite mit include auf und mit Get...
die Seite heißt das z.b.:
Logisch das man dann zu der Seite kommt wo das Gästebuch ist.
Der Code sieht dann ungefähr so aus.
Meine Frage jetzt,
ist diese Methode anfällig,
und wenn ja wo kann ich am besten was dagegen machen, weil wenn ich es mit
'".mysql_real_escape_string($file)."' mache klappt es nicht.
Und wenn ich direkt am anfang :
$file = '".mysql_real_escape_string($_GET['include'])."';
Kommt auch eine Fehlermeldung:
Parse error: syntax error, unexpected T_INCLUDE in xxxxxx/index.php on line 3
Ideen