von languitar |
mysql_real_escape_string... |
von chip |
@subjective: Du hast natürlich völlig recht. Ich habe eben nur das Gegebene genommen und so umgeformt, dass es funktioniert. Zur Sicherheit sollte man natürlich die Variablen überprüfen oder zumindest im SQL-Statement die Variablen mit ' umschließen. |
von subjective |
Achtung im Codebeispiel sind die GET/POST-Werte nicht abgesichert worden. Um SQL-Injection zu vermeiden ist dies jedoch Pflicht. |
von headloose |
siehe Vorschlag "Chip".
Thanks a lot! |
von HoRnominatoR |
und die waere? fuer die nachwelt... |