Da machst du ja auch Quatsch, dass ist so gar nicht das, was ich geschrieben hatte ![]()
PHP
<?php
$pdo = new PDO('mysql:host=localhost;dbname=ibis', 'ibis', 'X8roh7^7');
$p0 = intval($_GET["p0"]);
$p1 = intval($_GET["p1"]);
$p2 = intval($_GET["p2"]);
$p3 = intval($_GET["p3"]);
$p4 = intval($_GET["p4"]);
$p5 = intval($_GET["p5"]);
$statement = $pdo->prepare("SELECT * FROM `?` WHERE `id` IN (?,?,?,?,?,?)");
$statement->execute(array($_GET["table"],$p0,$p1,$p2,$p3,$p4,$p5));
while($row = $statement->fetch()) {
echo $row["spaltenname"]. "," ;
}
?>
Alles anzeigen
//Edit: Du musst den Spaltennamen angeben in row und keine Zahl, beim normalen fetch in pdo.