Sven Rautenberg: MySQL Abfrage in PHP

Beitrag lesen

Moin!

$query = "
SELECT *
FROM tx_phaenderungen_entries
WHERE '$value[1]'
LIKE '%$value[2]%'
";

Escaping fällt aus wegen is' nich? Du machst dich potentiell angreifbar für SQL-Injection. Die Funktion mysql_real_escape_string() hat eine Existenzberechtigung - nutze sie!

- Sven Rautenberg

--
"Love your nation - respect the others."