Hi! es wäre noch ganz ok, die eingeposteten Formvariablen vor der DB-Abfrage zu escapen, nur damit da kein böses Zeug reinkommt. Have a nice thread, Peter
php::bar PHP Wiki - Listenarchive