Manglende escape af specialtegn: Hvor alvorligt er det reelt for ejeren af websitet, at jeg kan køre et script via deres URL? (Billedet) Koden bliver jo ikke gemt i en database, men kun outputtet direkte på siden, formentlig via $_GET og echo, indtil man refresher eller lukker.