nurso: Gästebuch mit MySQL

Beitrag lesen

Hallo

$eintrag = "(Name, Email, Homepage, Text, Datum, Zeit) VALUES ($new_user, $email, $hp, $input, $datum, $zeit)";
mysql_query("Insert into gb $eintrag");
das sollte helfen.
ich verstehe nicht warum du mit get arbeitest.
post ist für formulare doch viel besser nutzbar.
bei get hast du eine größen begrenzung. auch werden die werte über dir url übergeben.das ermöglicht ein verändern der vars nach dem absenden.
denn nach dem abschicken des formulars siehst du in der url deine varnamen und ihre werte.
hier kannst du die werte verändern und evt. schädlichen code einpflegen.