Struppi: Deine Vorgehensweise. Bremse auch für Programmierer ;-)

Beitrag lesen

$dbanfrage = "INSERT INTO test (name, vorname, geburtstag) VALUES ('".mysql_real_escape_string($_POST['name']) ."', '".mysql_real_escape_string($_POST['vorname'])."', '".mysql_real_escape_string($_POST['geburtstag'])."')";

In PHP gibt es doch auch printf bzw. sprintf, damit kann man sowas übersichtlicher machen

$dbanfrage = sprintf "INSERT INTO `test` (name, vorname, geburtstag) VALUES ('%s', '%s', '%s') ",  
mysql_real_escape_string($_POST['name']),  
mysql_real_escape_string($_POST['vorname']),  
mysql_real_escape_string($_POST['geburtstag'])  
;

Struppi.