bitte aktualisieren: mysql durch mysqli ersetzen
bearbeitet von MsassMoin!
Im letzten Beispiel unter "Ausgabekontext beachten" steht folgendes:
>Beispiel: Ausgabe in ein SQL-Statment
>
>[...] Das folgende Beispiel bezieht sich auf MySQL und die mysql-Extension von PHP.
><?php
>$sql = sprintf("SELECT feldliste FROM tabelle WHERE feld1='%s' AND feld2='%s'",
> mysql_real_escape_string($variable1),
> mysql_real_escape_string($variable2));
>?>
Gruß
bitte aktualisieren: mysql durch mysqli ersetzen
bearbeitet von MsassMoin
Im letzten Beispiel unter "Ausgabekontext beachten" steht folgendes:
>Beispiel: Ausgabe in ein SQL-Statment
>
>[...] Das folgende Beispiel bezieht sich auf MySQL und die mysql-Extension von PHP.
><?php
>$sql = sprintf("SELECT feldliste FROM tabelle WHERE feld1='%s' AND feld2='%s'",
> mysql_real_escape_string($variable1),
> mysql_real_escape_string($variable2));
>?>
Gruß