> Wie immer werden GET-Parameter gesetzt, allerdings momentan genau die, die
> ich auch verwende. Sonst sind es ja immer zufällige. Bei mir haben sie so
> keine Chance, aber ich möchte nicht wissen, wie oft sowas noch vorkommt:
>
> include $_GET[\'seite\'];
Au weia, so was macht man ja auch nicht

Mit so was öffnet man die Tür für externen Code. Siehe: http://www.whyron.com/httpd.htm
Ansonsten der übliche Botnet-Terror, danke für den Hinweis.
Johann