Soeben habe ich auf Heise über ein neues Verfahren von Parametermanipulation gelesen:
http://www.heise.de/newsticker/Neue-Angriffsart-auf-Webanwendungen-Para…
Wie dem PDF zu entnehmen ist, ist die Problematik in PHP wohl nicht ernsthaft vorhanden, da immer der letzte Parameter mit der selben Bezeichnung verwendet wird.
Eine durchaus kluge Lösung um nur erwartete Werte zu erhalten, wie ich finde.
Dennoch, man sollte die Problematik im Hinterkopf behalten, da PHP sicher nur EINE von vielen Lösungen für Webanwendungen ist.
Dennoch, beruhigend für PHP-Entwickler auch mal zu hören, dass die Sprache auch Vorteile hat :)