Fabi: Wo steckt der Fehler?

Beitrag lesen

Hi.

'$description_url,

Hier fehlt ein '

Ach, ja klar. Danke.

Du solltest aber Strings immer vor der Übergabe mit mysql_real_escape_string escapen, um SQL-Injection zu vermeiden.

Was macht diese Funktion? Was ist eine SQL-Injection?

Thx. Fabi