Herbalizer: Validierungsfunktion - SQL Syntax prüfen

Beitrag lesen

Hi!

"SELECT * FROM user WHERE name = 'hallo'; DELETE FROM user WHERE
id > 0; select from user where name='';"

eine vollständig korrekte Syntax ergeben - oder nicht?

Nein. Du must jede SQL-Anweisung in ein eigenes mysql_query() stellen:

mysql_query( "SELECT * FROM user WHERE name = 'hallo'" );
mysql_query( "DELETE FROM user WHERE id > 0" );
mysql_query( "select from user where name=''" );

Mir mysql_query( ... ) or die( mysql_error() ) solltest du überprüfen, ob alles fehlerfrei abläuft. Alles weiter in http://www.php.net/manual/de/ref.mysql.php

Gruß Herbalizer

--
SELF-Code: (http://emmanuel.dammerer.at/selfcode.html)
sh:( fo:) ch:? rl:( br:> n4:& ie:% mo:} va:} de:] zu:) fl:{ ss:) ls:& js:|