Vinzenz Mai: MySQL, INSERT: Feldinhalt / Feldname vertauscht

Beitrag lesen

Hallo

Es ist mir klar, dass ich auch mit den GET-Abfragevariablen direkt weiterarbeiten könnte, aber ich will erstmals keine Hochkommafehler riskieren.

Du solltest unbedingt über den Einsatz von mysql_real_escape_string() nachdenken.

  

> $sql_write = "INSERT INTO DEF  
>                 (ID_GEBIET, DEF, ANM, Q_DEF, Status, Autor)  
>               VALUES  
>                 ($id_gebiet, $def, $anm, $quelle, '0', 'MattFi')";  

Siehe dazu Sven Rautenbergs Ausführungen in der aktuellen Forumshauptdatei, bitte auch noch das Posting von dedlfix lesen. Und selbstverständlich gibts darüber viel im Archiv.

Freundliche Grüße

Vinzenz