Hallo,
ja es geht, aber es ist unsicher...
eine variable kannst du vorher testen z.B. steht überhaupt was drinn? steht das drin was ich erwarte? etc.
wenn ich ein eingabefeld mit leerzeichen fülle ist es auch nicht leer
du nimmst den inhalt nun gutgläubig und dein sql produziert einen fehler...
deshalb deine requests ob form oder querstring immer mit trim bearbeiten und dann testen...
und beantworte mir mal die frage, warum die userid ein string ist!
Odium