EKKi: Daten gehen "verloren"

Beitrag lesen

Mahlzeit Romans,

Ergänzend zu allem bisher Gesagten:

$date = $_REQUEST['date'];
$time = $_REQUEST['time'];
$arbe = $_REQUEST['arbeitsplatz'];
$raum = $_REQUEST['raum'];
$kund = $_REQUEST['kunde'];
$abte = $_REQUEST['abteilung'];
$supp = $_REQUEST['supporter'];
$prob = $_REQUEST['problemtyp'];
$prio = $_REQUEST['priority'];
$desc = $_REQUEST['desc'];

Dieses einfache Umkopieren von Werten ist absolut sinnfrei.

$eintrag = "INSERT INTO ticket (vorname, surname, abteilung, arbeitsplatz, raum, datum, zeit, priority, supporter, beschreibung, problemtyp, status)
VALUES ('$vorn', '$nachn', '$abte', '$arbe', '$raum', '$date', '$time', '$prio', '$supp', '$desc', '$prob', '');";

Dieses einfache Verwenden von ungeprüften Werten ist in höchstem Maße gefährlich! Informiere Dich zum Thema Kontextwechsel!

$eintragen = mysql_query($eintrag);

Die hier fehlende Überprüfung des Rückgabewerts von mysql_query() samt ggf. erforderlicher Fehlerbehandlung ist nachlässig ...

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|