Jonathan: Ob Datensatz schon existiert!

Beitrag lesen

Hallo Cedrixxx,

$username = $_POST['username'];
$sql_befehl = "SELECT * FROM members WHERE userNAME='$username'";

Dir ist klar, dass das gegen SQL injection anfällig ist, und eine ziemlich große Sicherheitslück bedeutet?

Jonathan