dedlfix: SQL Injections - escapen von Datenbank-/Tabellennamen

Beitrag lesen

echo $begrüßung;

Ich [...] hoffe, dass die Klasse jetzt soweit „bugfrei“ ist

Aufgefallen ist mir noch, dass in Zeile 208 ein $this->escape_table_name() kommen sollte. (Und $fields/$field/Field statt $keys/$key/Key fände ich auch passender.)((Und der phpMyAdmin (2.7.0) kann auch nicht richtig mit Backticks in Feldnamen umgehen.))

echo "$verabschiedung $name";