Nirgens, wenn register_globals off ist.
Ich wollte nur bezüglich der GET-Variante von Jay Stellung nehmen, denn das wollte ich nicht sagen.
...
Ja, ok danke =)
Jedenfalls ist die Webseite momentan sowieso auf Funpic, und denen geht Sicherheit nunmal vor.
Selbst addslashes() funktioniert dort automatisch.