Sven Rautenberg: MySQL Datenbankabfrage bereitet schwere probleme!

Beitrag lesen

Moin!

denn bei integer-werten entfallen die anführungszeichen.

Nein, man KANN sie weglassen, man MUSS es aber nicht.

Und es ist insbesondere bei Integerwerten, die von außen eingefügt werden (Benutzerinteraktion etc.) extrem sinnvoll, sowohl Anführungszeichen als auch mysql_escape_string() anzuwenden, um SQL-Code-Injection zu verhindern.

- Sven Rautenberg