Guma: Query SQL INSERT INTO mit $_POST

Beitrag lesen

Danke Joan und Wahsaga,

ich habe es so umgeschrieben:

$db->query("INSERT INTO $n\_table
(titel,
short_text,
long_text,
online,
datum)

VALUES
(
'" . addslashes($_POST['TITEL']) . "',
'" . addslashes($_POST['SHORT_TEXT']) . "',
'" . addslashes($_POST['LONG_TEXT']) . "',
'" . $_POST['ONLINE'] ."',
'" . $_POST['DATUM'] ."',
)
");

so wird alles in die DB gewchrieben was ich eingebe. Danke ist das Jetzt ok programmiert oder gibts da noch Verbesserungsmöglichkeiten?

Guma