Sven Rautenberg: Session - ich weiß nicht mehr weiter

Beitrag lesen

Moin!

$query = sprintf("SELECT user, pwd, bereich, userid FROM all_user WHERE user = %s", mysql_real_escape_string($nick));

  
Böse Falle! sprintf() ersetzt kein Binding, also muß um den Platzhalter selbstverständlich der Stringbegrenzer gemacht werden: '%s'  
  
 - Sven Rautenberg

-- 
"Love your nation - respect the others."