Hi Andavos,
Alle Variablen vom User (post, get etc.) werden vorher per addslashes(); maskiert.
Das ist nicht ganz der richtige Lösungs-Weg - mysql_escape_string() bzw. noch besser mysql_real_escape_string() wäre die richtige[tm] Lösung.
MfG, Dennis.
--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Probleme mit Formularen? http://tutorial.riehle-web.com hilft weiter.
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Probleme mit Formularen? http://tutorial.riehle-web.com hilft weiter.