Hi
Obwohl ich bereits 'meinen Senf' dazu abgesondert habe (oder Es zumindest wollte):
Das eval() wäre mir ein Blick in die Software wert.
Mit diesem Befehl werden als String vorliegende Befehle ausgeführt - wer den String füllt, steht auf einem anderen Blatt!
Mit eval kann man schön Probleme umgehen, erkauft sich Das aber durch das große Risiko, daß Wer-auch-immer sich am Forum austoben kann.
(wie tief PHP bei Dateioperationen gehen kann oder worauf PHP überall zugreifen kann, ist mir akut nicht bekannt - also, ob PHP aus dem Web-Ordner auch raus kann)
Aber ja, diese Meldung haben wir schon eine Zeit - wird behalten, hat nicht Jeder