Hallo,
du solltest die Daten die von außen kommen unbedingt mit mysql_(real_)escape_string() bearbeiten.
Whats that?
RTFM: http://de2.php.net/mysql_escape_string
Grüße aus Nürnberg
Tobias
--
Selfcode: sh:( fo:) ch:? rl:( br:< n4:& ie:% mo:| va:) de:] zu:) fl:( ss:| ls:[ js:|
Selfcode: sh:( fo:) ch:? rl:( br:< n4:& ie:% mo:| va:) de:] zu:) fl:( ss:| ls:[ js:|