Hi,
So funktioniert es
INSERT INTO tabelle( name ) VALUES('{$_POST['name']}')
ich will aber die Variable vorher mit
addslashes($_POST['name']);
behandeln.
Nein, willst du nicht – weil addslashes dafür die falsche Funktion ist.
Was du stattdessen willst, ist diesen Artikel komplett durcharbeiten (auch die zweite Seite): http://wiki.selfhtml.org/wiki/Artikel:Kontextwechsel
Da findest du alles erklärt, was du zum Thema Absichern von DB-Queries erst mal wissen musst.
MfG ChrisB
--
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?