...u e corecta. Daca ne gindim ca atacatorul poate crea variabile in zona de alocare globala, un URL de genul http://server/test.php?auth=1 va cadea la testul parolei dar scriptul tot va crede ca atacatorul are acces.Pe scurt, un script PHP nu poate avea incredere in nici o variabila car...