Don P: variable in mysql_query??

Beitrag lesen

Hallo,

was mach ich denn da falsch?

Dein PHP-Script holt die übergebene Variable nicht ab.
Wie man das macht steht u.a. hier

elseif (
        {
          $sort = "order by interpret asc";          ## oder so
        }
        else
        {
          $sort = "order by id":                     ## sonst default
        }

elseif was? Kann das so stimmen?

Niemals Parameter des Client direkt an die datenbank durchreichen
Immer übersetzen (Translation Table) oder zumindest prüfen und escapen
    siehe --> mysql_real_escape_string()

Sehr richtig. Das kann man nicht oft genug sagen, wie ich selber schmerzlich erfahren musste.

Gruß, Don P