MudGuard: variablenübergabe mit $_Get[]

Beitrag lesen

Hi,

echo"<a href='test.php?name=zeile['name']'>";


> Diesen übernehme ich dann und will damit eine neue Datenbankabfrage machen  
> ~~~sql
  

> $name = $_GET['name'];  
> "SELECT * from test WHERE name=$name"  
> 

Dies funktioniert auch soweit ganz gut, solange der Name keine Sonderzeichen enthält.

Das bezweifle ich.
Oder steht in $name wirklich ein Spaltenname?

Wenn es ein Feldinhalt wäre, bräuchte es (abgesehen vom DB-Escaping) Anführungszeichen außenrum.

cu,
Andreas

--
Warum nennt sich Andreas hier MudGuard?
O o ostern ...
Fachfragen per Mail sind frech, werden ignoriert. Das Forum existiert.