dedlfix: mysql_fetch_array() Fehler

Beitrag lesen

echo $begrüßung;

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /www/htdocs/w00a191e/bestimmen/getuser.php on line 62

Nicht nur, dass du keine Fehler behandelst,

Der Code der den Filter zusammenstellt und die MySQLabfrage durchführt ist der folgende:

Du baust auch noch das Statement mit Ausdrücken zusammen, die vorher beim Benutzer waren. Das ist schon nicht mal mehr als SQL-Injection-Fehler sondern als grob fahrlässig einzustufen. Damit kann man dein Statement nahezu beliebig manipulieren.

echo "$verabschiedung $name";