AlexBausW: gePOSTeten Variablenwert in MySQL Select Abfrage übernehmen

Beitrag lesen

Hallo Lammy,

vielen Dank für die ausführlichen Hinweise und Tipps. Das hilft mir wirklich weiter zu lernen und nicht nur dieses Problem zu lösen.

Gern geschen, auch wenn Thomas kurz vor mir fast genau das gleiche gepostet hat. :))

[...]

Wie prüfe oder bearbeite ich die Usereingaben? Hast du da auch noch einen Link zum Nachschlagen und selbst erarbeiten?

Lies mal ab [pref:t=71991&m=415033] ff. In PHP gibt es Funktionen, um Usereingaben für bestimmte Zwecke zu entschärfen. Zusätzlich kann man mit Funktionen wie preg_match() (http://php.net/preg_match) den Inhalt auf Übereinstimmung mit gewünschten Werten prüfen. Aber Obacht. Das muss gut durchdacht sein, damit nicht doch unerwünschte Werte durchdringen. Ein einfaches "if ($usereingabe == 'wert')" tut es zusammen mit "switch($usereingabe)" (http://de2.php.net/manual/de/control-structures.switch.php) gelegentlich auch. :)

Gruß Alex

--
>> Dass in eine if Schleife zu packen schafft mein 10 jähriges Patenkind. [...]
> Mhhh, wenn man if in Schleifen packt, muss man sich auch nicht wundern, wenn die Patenkinder verwöhnte Luder werden. [...]
[TomIRL und Tom in ?t=64084&m=364291]
ss:) zu:} ls:} fo:| de:[ va:| ch:| sh:( n4:& rl:° br:& js:| ie:| fl:| mo:}