Grüße,| Hallo, ich weiß dieses Thema wurde schon viel zu oft diskutiert und das ist auch meine letzte Lösung hier im Forum um Hilfe zu fragen.
Ich habe eine DB mit ks_weblog mit folgenden Tabellen: press_ID (auto_increment, int(3)); header (varchar(30); date (varchar(11) und content (text)
[code lang=php]
include("connect.php");$txt_blogheader = $_POST["txt_blogheader"];
$txt_blogdate = $_POST["txt_blogdate"];
$weblog = $_POST["weblog"];
ohne mysql_real_escape_string? wenn du ungünstige zeichen im text hast...
echo ("$txt_blogheader"); //Datenausgabe ueberpruefen funktioniert
"" überflüssig
$addblog = "INSERT INTO ks_weblog (header, date, content) VALUES ('$txt_blogheader', '$txt_blogdate', '$weblog')";
'' werden nicht geparst!
MFG
bleicher
--
__________________________-
Die Essenz der Egomanie
ie:{ fl:( br:< va:| ls:[ fo:# rl:? n4:? ss:| de:> js:| ch:| sh:( mo:| zu:|
__________________________-
Die Essenz der Egomanie
ie:{ fl:( br:< va:| ls:[ fo:# rl:? n4:? ss:| de:> js:| ch:| sh:( mo:| zu:|