les
das, mehr ist von seiten sicherheit zunächst nicht zu tun, alle anderen security dinger sind verursacht durch php an sich oder durch den flash anhang!
zu flashprobs findest auch irgendwo wa, weiss grad nicht wo!
btw: updatet php auf 4.1.2 oder tretet euern webspaceanbieter auf die füsse, dass er es tut!
Die multipart/form-data POST (fileuploads per post) ist nicht sicher, was mit der php_mime_split funktion zu tun hat! jeder cracker kann sonst über diese funktion eigenen code auf euern server ausführen!
mediman