Vinzenz Mai: 2 Fragen zu Insert und $_SERVER['SCRIPT_NAME']

Beitrag lesen

Hallo Andy,

ALs nächstes, auch wieder wegen der Sicherheit sieht mein insert nicht mehr so aus
mysql_query("insert into ma
( manr , anmeldung  , lastlogin  , email  )
VALUES (
'".$inma."', '".$inanmeldung."',   sysdate(),   '".$inemail."'  )");

ob Du VALUES mit Spalten- und Wertliste oder SET mit einzelnen Zuweisungen benutzt, hat keinen Einfluss auf die Sicherheit.

sondern so
$query1=sprintf("INSERT INTO ma SET
manr   = '%s',
.....

lastlogin = SYSDATE(), -- das ist für PHP eine einfache Zeichenkette,
                       -- diese muss nicht behandelt und nicht
                       -- übergeben werden.

....
....
mysql_real_escape_string($_POST['inma']),
mysql_real_escape_string($_POST['inanmeldung']),
mysql_real_escape_string($_POST['inemail']),

Freundliche Grüße

Vinzenz