dedlfix: Wie schütze ich mich am besten vor SQL-Injektion?

Beitrag lesen

echo $begrüßung;

… aha, PHP und – lass mich raten – MySQL? Dann könnte Dir mysql_escape_string() oder mysql_real_escape_string() weiterhelfen.

Die Verwendung der "real"-Variante ist zu bevorzugen, da die mysql_escape_string() wegen unzureichender Arbeitsweise mittlerweile missbilligt ist (siehe PHP-Handbuch zu beiden Funktionen).

echo "$verabschiedung $name";