Struppi: Leerzeichen

Beitrag lesen

abspeichrn in Datenbank:

$sql = "UPDATE titel SET song = '".mysql_real_escape_string($_POST['song'])."' WHERE tid ='".$_POST['tid']."';";

Ach, noch ein P.S., du weißt das du hier eine grosse Sicherheitslücke hast?

Struppi.