Code: Alles auswählen
$username = ( $userdata['user_id'] != ANONYMOUS ) ? $userdata['username'] : '';
Code: Alles auswählen
$username = isset($_GET['user'])? htmlentities(phpbb_clean_username($_GET['user']), ENT_QUOTES) : $username;
Ich hoffe dass ich mit phpbb_clean_username und htmlentities einem XSS Angriff ausreichend vorgebeugt habe, ansonsten hat diese Methode eigentlich nur den sicherheitstechnischen Nachteil, dass man den Username nicht erraten muss, sondern diesen schon kennt (was mit der Mitgliederliste sowieso der Fall ist, wenn die nicht gerade gesperrt ist).