sarah schüßler: Deine Vorgehensweise. Bremse auch für Programmierer ;-)

Beitrag lesen

Hello,

$dbanfrage =
" INSERT into test SET name= '"                             OK
.                                                             OK
mysql_real_escape_string($POST['name'])                       OK
.                                                             OK
"', "                                                         OK
.                                                             OK
vorname= '"                                                   hier ist was schief
.                                                             OK
mysql_real_escape_string($POST['vorname'])                    OK
.                                                             OK
"',"                                                          OK
.                                                             OK
geburtstag = '"                                               hier i

Aber wie du schriebst müsste es aber auch noch bei name falsch sein(wenn es um die 'und " geht)..oder es hängt damit zusammen: ".vorname=...... was ich eher annehme..

MfG
Rouven