Hallo,
Ja, soweit hatte ich das auch verstanden. Nur, mein Stand war eben, dass die Funktion mysql_real_escape_string() nur beim Eintragen in die Datenbank benötigt wird.
Du hast ein Formular, in das der Benutzer etwas eingeben kann.
Was passiert mit Deinem Skript, wenn der Benutzer jetzt als Namen
O'Brian
eingibt? Gern auch als Passwort. Was schickt Dein Skript an MySQL?
Freundliche Grüße
Vinzenz