Tom: Gästebuch

Beitrag lesen

Hello,

$einzutragen = "INSERT INTO gastbuch ('name', 'e-mail', 'eintrag') VALUES ('$name', '$mail', '$text')";
$eintragen = mysql_query($einzutragen);

Bau Dir mal eine Fehlerkontrolle für diese zwei Zeilen auf!

Bei der Spaltenliste sehe ich schon zwei Fehler.

Die Values müssen auf jeden Fall vorher für die SQL-Textschnittstelle vorbehandelt werden, also "escaped". Sonst baust Du Dir eine Sicherheitslücke.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de