Jo bei Eingabefelder etc ist das wieder komplexer, bei Crons spielen aber normalerweise nur 2 GET Parameter eine Rolle, einmal die Cron ID, und einmal das Passwort (gehe jetzt nur vom neuesten VMS aus).

Beide Parameter können nicht zum manipulieren benutzt werden, einzig das Passwort könnte man via Bruteforce Attacke rausfinden

Hauptproblem sind hier Crons (also die PHP Dateien im Unterordner crons) die durch Addons/Interfaces kommen und Lücken aufweisen, aber dazu gibt es hier ja nun reichlich Anleitungen (umbennen, Passwort) um diese nur für den Admin zugänglich zu machen.

Insofern fand ich es halt unpassend, das du behauptest hier im Thread, wo es ja nur um die Crons geht, dass man da mit SQL Injections rumpfuschen könnte, was afaik nicht der Fall ist, man muss die Leute ja nicht unnötig verängstigen