ChrisB: addslashes in INSERT INTO anweisung einsetzen

Beitrag lesen

Hi,

So funktioniert es

INSERT INTO tabelle( name ) VALUES('{$_POST['name']}')

ich will aber die Variable vorher mit

addslashes($_POST['name']);

behandeln.

Nein, willst du nicht – weil addslashes dafür die falsche Funktion ist.

Was du stattdessen willst, ist diesen Artikel komplett durcharbeiten (auch die zweite Seite): http://wiki.selfhtml.org/wiki/Artikel:Kontextwechsel
Da findest du alles erklärt, was du zum Thema Absichern von DB-Queries erst mal wissen musst.

MfG ChrisB

--
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?