Fabian St.: Problem mit einer DB Abfrage

Beitrag lesen

Hi!

ich habe es so gemacht, ist es so richtig?

Probiers doch einfach aus ;-)

$query ="SELECT username FROM user WHERE username = '".$username."'";
$result = mysql_query($query) OR die(mysql_error());

if (mysql_num_rows ($result) > 0) $fehler[] ="Der Benutzername gibt es bereits. Bitte wählen sie einen neuen";

  
Ja, so sollte es stimmen. Aber denke daran, dass $username vor dem Query entsprechend behandelt werden sollte, um eventuellen Problemen vorzubeugen ([mysql_real_escape_string()](http://de.php.net/mysql_real_escape_string)).  
  
Grüße,  
Fabian St.

-- 
Selfcode: [ie:{ fl:( br:> va:) ls:\[ fo:) rl:( n4:( ss:) de:> js:| ch:? mo:) zu:)](http://www.peter.in-berlin.de/projekte/selfcode/?code=ie%3A%7B+fl%3A%28+br%3A%3E+va%3A%29+ls%3A%5B+fo%3A%29+rl%3A%28+n4%3A%28+ss%3A%29+de%3A%3E+js%3A%7C+ch%3A%3F+mo%3A%29+zu%3A%29)