dedlfix: mysql textfeld als 'text' deklariert?

Beitrag lesen

echo $begrüßung;

Deine quote_smart-Funktion ist sowieso grob fehlerhaft.

Nicht dass ich gegen ordentliches Escaping und generelles (inklusive Zahlen) Quoting argumentieren möchte, aber was konkret sind denn sicherheitstechnische Fehler seiner quote_smart()-Implementation? Welche Werte, die is_numeric() als True wertet sind denn für SQL-Statements gefährlich?

echo "$verabschiedung $name";