Hallo MudGuard,
Die Variablen
$gesperrt
und$notizen
sind jetzt also für die Ausgabe in HTML-Code vorbereitet dankhtmlspecialchars
.
habe ich wieder entfernt
$gesperrt = NULL;
$notizen = NULL;
if(isset($_POST['abschicken'])){
if(!empty($_POST['gesperrt'])) { $gesperrt = $_POST['gesperrt']; }
if(!empty($_POST['notizen'])) { $notizen = $_POST['notizen']; }
}
$kundenUebersicht = kundenUebersicht($mysqli, $object->user_code, $object->user_type , $gesperrt, $notizen);
Weiterhin habe ich aber hier das Problem, dass die dritte Anweisung nicht geht
elseif ($gesperrt == '1') {
$stmt = $mysqli->prepare($select . " WHERE kd_status =? ORDER by kd_id DESC" );
$stmt->bind_param("s", $gesperrt);
}
elseif ($notizen == '1') {
$stmt = $mysqli->prepare($select . " WHERE kd_notiz > '' ORDER by kd_id DESC" );
}
elseif ($gesperrt == '1' && $notizen == '1') {
$stmt = $mysqli->prepare($select . " WHERE kd_status =? AND kd_notiz > ''" );
$stmt->bind_param("s", $gesperrt);
}
else {
$stmt = $mysqli->prepare($select . " ORDER by kd_id DESC" );
}