F
Fat32Tony
Gast
PHP:
<?php
$title = mysql_real_escape_string($_POST["title"]);
$author = mysql_real_escape_string($_POST["author"]);
...
$sql = "INSERT INTO title (title, author, kind)
VALUES ('$title', '$author', '0')";
?>
Ich als PHP Anfänger habe hier versucht einer SQL injection vorzubeugen. Das Script funktioniert auch weiterhin.
Ist das so in Ordnung oder habe ich einen Fehler begangen?
Grad wenig Zeit weil Mittagspause ^^
lg Tony