Vinzenz Mai: Probleme mit POST

Beitrag lesen

Hallo,

ich habe ein Problem mit ein Formular.

Du hast unter anderem ein Problem, den Kontext zu erkennen.

Hier ein kleiner Ausschnitt:
s1.php:

// Verbinfung zur Datenbank

mysql_connect ("xxxx", "xxxx", "xxxx") or die ("Keine Verbindung zur xxxx");
mysql_select_db("xxxx") or die ("Keine Verbindung zur Datenbank");

// Text lesen
$update = nl2br($_POST['text']);

a) warum speicherst Du keine Rohdaten in Deinem Datenbankfeld ab.
b) Was passiert, wenn der Inhalt von $_POST['text'] so etwas wie

"Drag 'n' Drop"

enthält?

// Update
mysql_query("UPDATE xxx SET xxx = '$update' WHERE xxx = 'xxx'");

  
Wie sieht in meinem Beispielfall Dein SQL-Statement aus?  
  
Ach ja: Spalten- und Tabellennamen einfach durch xxx zu ersetzen, erschwert nur die Lesbarkeit, verringert die Verständlichkeit, erhöht aber die Fehlerquote, ist also eine denkbar schlechte Idee. Nimm nächstens die von Dir verwendeten Namen.  
  
  
Freundliche Grüße  
  
Vinzenz