dedlfix: OOP - n:m Beziehung von Klassen

Beitrag lesen

echo $begrüßung;

$erg = mysql_query(
            "SELECT suchname_id " .
            "FROM prod_such_zuo " .
            "WHERE produkt_id='$produkt_id'"
        );
Es ist schlecht, den DB-Query direkt in der Klasse zu haben.

Ebenso schlecht ist, keine kontextgerechte Behandlung von Werte vorzunehmen und sich damit eine potenzielle SQL-Injection-Lücke einzubauen. Wenn du schon auf mysqli umsteigst, informiere dich doch mal über das Thema Prepared Statements. Damit umgehst du (meistens) die Notwendigkeit Statements mit variablen Teilen zu versehen, die beim Einfügen zu behandeln sind.

echo "$verabschiedung $name";