Hallo
Es ist mir klar, dass ich auch mit den GET-Abfragevariablen direkt weiterarbeiten könnte, aber ich will erstmals keine Hochkommafehler riskieren.
Du solltest unbedingt über den Einsatz von mysql_real_escape_string() nachdenken.
> $sql_write = "INSERT INTO DEF
> (ID_GEBIET, DEF, ANM, Q_DEF, Status, Autor)
> VALUES
> ($id_gebiet, $def, $anm, $quelle, '0', 'MattFi')";
Siehe dazu Sven Rautenbergs Ausführungen in der aktuellen Forumshauptdatei, bitte auch noch das Posting von dedlfix lesen. Und selbstverständlich gibts darüber viel im Archiv.
Freundliche Grüße
Vinzenz