Morgen,
Du solltest bei allen Variablen bevor Du die Abfrage von der Datenbank machst mit mysql-real-escape-string() maskieren. Dies musst Du nachdem Du die Verbindung zur Datenbank geöffnet hast machen.
Grüße Nico
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
AnmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellen