Vinzenz Mai: 2 Probleme mit PHP

Beitrag lesen

Hallo wahsaga,

nur zur Vervollständigung:

Schon hundert mal erwähnt: Nutze mysql_error() und mache auch noch zusätzlich eine Kontrollausgabe des Query-Strings, den du an die Datenbank übergibst - um herauszufinden, was MySQL daran nicht schmeckt.

$query="SELECT COUNT(*) FROM $table WHERE user=$nick";

schon 99-mal erwähnt: Daten, die von außen kommen - und $nick deutet ganz gewaltig darauf hin - sind durch mysql_real_escape_string() zu entschärfen, gegebenenfalls muss vorher in Abhängigkeit von Magic Quotes stripslashes() angewandt werden.

So, jetzt ist das auch hundertmal erwähnt :-)
Wie schön wäre es, wir hätten bereits PHP6 als Standard - und keine Magic Quotes mehr; ich sparte mir den zweiten Teil meiner Antwort.

Freundliche Grüße

Vinzenz