Hi!
Das jedenfalls ist fehlerhaft, weil der Kontextwechsel nicht beachtet wurde.
Fehlerhaft ja- aber warum schreibst Du nicht, dass es GEFÄHRLICH ist?
Biete auch die Lösung an:
Steht doch alles im verlinkten Artikel, sowohl das Problem als auch warum es wichtig ist. Deswegen hab ich ihn ja geschrieben, weil das nach wie vor ein immer wieder gemachter Fehler ist. Und es steht nicht nur eine Lösung drin, sondern auch die besser lesbare Variante mit sprintf() und auch Prepared Statements werden erwähnt.
Lo!