Antedulvian: richtiges Script

Beitrag lesen

Hi!

Ich hab keine Ahnung von Prepared Statements, hab mir jetzt ein paar Google-Teffer, sowie php.net durchgelesen, aber ganz klar is es mir immer noch ned...

Was liegt innerhalb und was außerhalb der Schleife?
Ich habs mir so gedacht, is das richtig?

  
$mysqli = new mysqli(DB_SERVER,DB_SERVER_USERNAME,DB_SERVER_PASSWORD, DB_DATABASE);  
$statement = $mysqli->prepare("INSERT INTO ".DB_TABLE." (title, firstname, lastname, email, postcode, city, branch, business, source, sourcecategorie, got_mail)".  
  "VALUES (?, ?, ?, ?, ?, ?, ?, ?, '$source', '$sourcecategorie', '0')");  
$statement->bind_param('isssisss', $anrede, $vorname, $nachname, $email, $postcode, $city, $branch, $business);  
  
[div. Code]  
while-Schleife {  
  
    $anrede = mysqli->real_escape_string($data[0]);  
    $vorname = ...  
    ....  
  
    $statement->execute();  
}  
$mysqli->close();  

Vielen Dank für die Hilfe!
Antedulvian