MudGuard: Kommentar zum Kommentarscript

Beitrag lesen

Hi,

  or die ("Auswahl der Datenbank nich Möglich");  

2 Syntaxfehler im String ;-)

  $name = $\_POST['name'];  

warum verschleierst Du die Herkunft der Daten?

  function writeComment ($id, $name, $datum, $uhrzeit, $website, $email, $kommentar)  
  	$connectID = mysql\_connect($hostUrl, $userName, $password)  

Du hast oben doch schon eine Verbindung aufgemacht.

  	mysql\_query ("INSERT INTO comments (id, autor, datum, uhrzeit, website, email, kommentar)  
  	VALUES ('$id', '$name', '$datum', '$uhrzeit', '$website', '$email', '$kommentar')", $connectID)  

Autsch. Es fehlt mysql_real_escape_string - laß mal jemanden Namens O'Hara einen Kommentar über die O'Reillys schreiben ...

  	header ("Location: komm.php");  

Location erfordert eine komplette Url.

$connectID = mysql_connect($hostUrl, $userName, $password)
or die ("Tut mir leid, kann keine Verbindung zur Datenbank aufbauen");

Und schon wieder wird eine Verbindung zur Datenbank aufgemacht. Wofür brauchst Du so viele Verbindungen?

cu,
Andreas

--
Warum nennt sich Andreas hier MudGuard?
O o ostern ...
Fachfragen unaufgefordert per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.