Wieso wird hier eigentlich Gnadenlos alle unbekannten Variablen und selbst IP-Adressen ohne Escapen in der DB abgefragt?
Wieso werden solche Klamotten nicht vorher Escapt?
Und was ist, wenn ein User die Daten zum Sortieren durch ein SQL-Injection ersetzt?