Christian Kruse: Warum geht das nicht?

Beitrag lesen

Hallo Stephan,

<?php
$typ = $_POST['typ'];
$text = $_POST['maintext'];
$site = $_POST['site'];

echo "$typ $text $site";
$query = "UPDATE $typ SET text = '$text' WHERE site = '$site'";

Boeser Fehler! Ganz boeser Fehler! Du möchtest *dringend*

http://php.net/mysql_escape_string

und

http://php.net/mysql_real_escape_string

Benutzen. Dringend!

}else{
echo '<p align="center">Leider konnte der Eintrag nicht verändert
werden. Bitte versuchen Sie es später noch einmal.<br><br><a
href="index.php"><- zurück</a> </p>';
}

Vielleicht hilft dir die Verwendung von

http://php.net/mysql_error

weiter.

Grüße,
 CK

--
Der Verstand steht ueber allem. Was durch die Vorstellungskraft nicht geschaffen werden kann, existiert nicht.