bleicher: variablenübergabe mit $_Get[]

Beitrag lesen

Grüße,

$name = $_GET['name'];
"SELECT * from test WHERE name=$name"

dafür gehörst du gestraft! bist du dir bewusst, dass an dieser stelle beliebiges code reingeshcleust werden kann? das nciht nru fehler sondern auch schaden produizert?
escape das ganze und konvertiere vltl noch die htmlentities
MFG
bleicher

--
__________________________-

FirefoxMyth