Wo war dann das Problem?Zitat
Wenn jemand deine Sitzung klauen kann ist das der Schlüssel. Letzteres bedeutet, dass du im ACP ermöglichst, Passwort und andere Daten, die du in $_SESSION speicherst verändern kannst.Zitat
Schlecht, ich habe eher darauf abgezielt zu erfahren werZitat
sind.Zitat
Allerdings sind die SChlüssel eines Arrays nur selten gefährlich - imho.
ob_start() bedeutet, dass der von PHP erzeugte Quelltext zwischengespeichert wird. Dadurch wird es z.B. möglich, header nach echo aufzurufen, was aber schlechter Stil ist imho.Zitat
ob_end_flush() liest den ZWischenspeicher und gibt ihn aus.