Albert: Absichern um es in die Datenbank zu schreiben

Beitrag lesen

Hallo, bis jetzt bin ich ein eifriger Mitleser in diesem Forum. Jetzt habe ich eine Frage. Ich möchte die Daten aus einem Formular in eine Datenbank schreiben.

Diese sollen ja vorher überprüft werden auch Dinge die nicht in die Datenbank sollen.

$datensatz = "INSERT INTO adressen(
	vorname,
	nachname
	) VALUES 
	(
	'".mysqli_real_escape_string($_POST['vorname'])."',
	'".mysqli_real_escape_string($_POST['nachname'])."'
	)";

Das bekomme ich dann:

Warning: mysqli_real_escape_string() expects exactly 2 parameters, 1 given

Aber ich glaube auch das es nicht der richtige Ansatz ist.