Einzelnen Beitrag anzeigen

Benutzerbild von H4ndy
H4ndy

Registriert seit: 28. Jun 2003
Ort: Chemnitz
515 Beiträge
 
Delphi XE3 Professional
 
#33

AW: if($name=="") {xxxx} funktioniert nicht ?

  Alt 7. Jun 2010, 13:57
Tipp: Wenn mein Name zufaellig dieser waehre:
Code:
Boeser Bub'; DROP TABLE tabelle1;
haettest du ein grosses Problem

Du solltest alle Eingaben von Nutzern pruefen und escapen (mysql_escape oder mysql_real_escape).
Manuel
  Mit Zitat antworten Zitat