Mysql Syntax
- xivo
- Geschlossen
- Erledigt
-
-
-
oh gott, variablen die in ein query kommen IMMER escapen! Vorallem dann wenn die wie hier direkt vom user eingegeben werden können. http://php.net/manual/de/funct…ql-real-escape-string.php
-
Und der Grund, warum man immer escapen muss ist SQL-Injection . Nur zur Info.
-
Ich würde bei IDs immer if(!isset(var) !is_numeric(var)) exit; empfehlen, da es schneller ist.
-
breadfish.de
Hat das Thema geschlossen.