Du kan da prøve at slå register_globals til. Du kan lade være med at escape dine sql forespørgsler der er dynamisk kreeret. Eller hvad med at lave en uploadfunktion som ikke siger nej til en .php fil, så man kan få sig nogle fine defacing scripts op.
Eller også skulle man lade være med at skrive exit; når man har lavet en Location header. Puha, der er faktisk et helt utal af dårlige måder at gøre det på.
Men da OP ikke vil redegøre for sine behov var min besvarelse også derefter.
Sad lige og kiggede min pseudo kode igennem og opdagede da en del sludder... men altså, idéen er der, der skal bare lige noget mere styring på $_POST og $fields array'et.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.