fastix®: + MYSQL: Anführungszeichen und andere?

Beitrag lesen

Moin!

Muss natürlich folgendermaßen lauten:
mysql_query("INSERT INTO testtabelle (testfeld) values (".mysql_escape_string($beispielvar).")");

Nein! Nein! Nein! Das ist schnell und sehr schmutzig, sollte hier nicht als "richtige" Antwort stehenbleiben.
Wo zum Teufel ist die FEHLERBEHANDLUNG?

</archiv/2004/3/76197/#m438820>

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.