tangotaenzer: mysql und php $_get

Beitrag lesen

Lieber Tom vom Berg

habe für folgenden Code

<?php
$kategorie =$_GET["kategorie"];
include("include.inc.php");

$sql = ("SELECT id, text, ueberschrift, aufmacher, datum, autor, kategorie
        FROM news
        WHERE intro=1 AND kategorie=mysql_escape_string($kategorie)");

echo "<p>".htmlspecialchars($sql)."</p>\r\n";

$result = mysql_query($sql, $con);

if (!$result)
{
    echo "<p>Fehler im SQL-Statement: ".mysql_error($con)."</p>\r\n";
}
?>

folgende Meldung erhalten:

SELECT id, text, ueberschrift, aufmacher, datum, autor, kategorie FROM news WHERE intro=1 AND kategorie=mysql_escape_string()

Warning: mysql_query(): supplied argument is not a valid MySQL-Link resource in /home/www/xxxxx/html/webmeisterin/content-test.php on line 24

Warning: mysql_error(): supplied argument is not a valid MySQL-Link resource in /home/www/xxxxx/html/webmeisterin/content-test.php on line 28

Fehler im SQL-Statement:

---------------------------
line 24 = $result = mysql_query($sql, $con);
line 28 = echo "<p>Fehler im SQL-Statement: ".mysql_error($con)."</p>\r\n";

Mir springt leider nichts ins Auge.

Viele Grüße