dedlfix: Sql-Abfrage mit php-Variabler

Beitrag lesen

echo $begrüßung;

  1. neu:
    $sql = "SELECT * FROM table WHERE blabla = '". $var ."' ORDER BY xyz"
  2. $sql = "SELECT * FROM table WHERE blabla = '$var' ORDER BY..."

Beide Varianten scheinen richtig zu sein, sind es aber vermutlich nicht. Sie sind anfällig gegen SQL-Injection, falls dagegen nicht an anderer Stelle Maßnahmen ergriffen worden sind.

echo "$verabschiedung $name";