Hallo!
$_POST['etwas'] = "sonstwas; DROP TABLE blog;";
$sql = "SELECT * FROM blog where thema ='" . $_POST['etwas'] . "'";
Plonk.
Liebe Grüße aus Norddeutschland.
--
ie:{ fl:( br:> va:} ls:[ fo:| rl:? n4:~ ss:) de:> js:| ch:? sh:( mo:) zu:)