Hallo falke,
hallo leute,
ich möchte diesen query haben:
$teiln = mysql_query("insert into teilnehmer (id,nachname,name,gdatum)values('".$_GET["nachname"]."','".$_GET["name"]."','".$_GET["gdatum"]."')",$connect);
Lass dir mal $teiln ausgeben, und teste das Ergebnis in phpMyAdmin oder was immer du zur Verfuegung hast. Alternativ kannst Du auch im Script mysql_error() benutzen.
Die Tatsache, dass du die _GET-Parameter vorher nicht filterst, ist ein Sicherheitsproblem. Ein potentieller Angreifer kann das ausnutzen, um dein Datenbank boeswillig zu manipulieren
Gruß,
Dieter