wahsaga: Hochladen von Bildern

Beitrag lesen

hi,

Noch mal eben zur Verdeutlichung:

Um die $get-Variable zu verwenden, kann ich doch nicht statt:
   $abfrage=("select * from seiten2 where id='$sch'");

im SQL-Query die Array-Variable nehmen.

Warum nicht? [1]

Ich hätte mir gedacht, vorher
$sch=$GET_['sch’];
zu schreiben. Aber das führte auch nicht zum Erfolg.

In wie fern nicht?

[1] Klar, du solltest natürlich keine von außen kommenden Daten in eine Query einsetzen, ohne sie zu entschärfen - sonst ist dein Script anfällig für SQL Injections.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }