Philipp Hasenfratz: SQL-Befehle per <textarea>

Beitrag lesen

Halihallo Robert

Wo ist das Problem? Du hast ja mit dem Semikolon ein gutes Trennzeichen um ein Array zu beladen. Du musst nur noch die Leerzeichen trimmen und dann kannst du die SQL-Statements in deiner for-Schleife abarbeiten.

INSERT INTO tabelle (Name) VALUES ('Hasenfratz;Philipp');

und schon kriegst du Müll und öffnest Crackern eine Hintertür!

Viele Grüsse

Philipp