bernd: mysql_query richtig escapen

Beitrag lesen

Sehr geehrte Damen und Herren,

Ich mache gerade ein Formular, über welches Daten in eine Datenbank eingespeist werden sollen.

Nun scheitere ich bisher an dem mysql_query für die Datenübergabe vom Formular an die mysql datenbank.

$eingabe = mysql_query("insert into kunden values("$_POST['geschlecht'],$_POST['name'],$_POST['vorname'],'25'"),$connect);

Mach ich was beim escapen falsch und muss ich die Felder angeben vor values, oder nur wenn es bestimmte Felder sind???

mit besten Grüßen

Bernd