MudGuard: Umkreissuche

Beitrag lesen

Hi,

FROM        (".$db[0]['termine']." trm1
AND         (trm1.tag >= '".addslashes($arr_in['tag_von'])."' OR  trm1.tag_bis >= '".addslashes($arr_in['tag_von'])."' )

warum benutzt Du addslashes anstelle der korrekten db-abhängigen escape-Methode (mysql_real_escape bzw. deren Nachfolger für mysqli ...)?

cu,
Andreas a/k/a MudGuard