Hallo!
Wie gehe ich am besten vor?
Am effektivsten wäre eine Validierung der Eingaben, sprich, ob das, was per $_POST oder $_GET Übergebene der erwarteten Eingabe entspricht.
Brauchbar hierfür wären zum Beispiel Reguläre Ausdrücke und Funktionen wie is_numeric() und Ähnliche.
Zusätzlich dazu ist ein mysql_real_escape_string() natürlich auch nicht unangebracht.
Liebe Grüße aus Norddeutschland.
--
ie:{ fl:( br:> va:} ls:[ fo:| rl:? n4:~ ss:) de:> js:| ch:? sh:( mo:) zu:)
ie:{ fl:( br:> va:} ls:[ fo:| rl:? n4:~ ss:) de:> js:| ch:? sh:( mo:) zu:)