Mailinglisten-Archive |
Hallo, Andreas Lange schrieb am Dienstag, 16. Juli 2002 um 17:21: > in dem String ist vorher noch ein ' eingebaut ... Ah, stimmt. :-) > $query = 'SELECT * FROM '.$entries.' WHERE cat LIKE BINARY > "%'.mysql_escape_string($_GET[cat]).'%" ORDER BY id DESC'; > das mysql_escape_string quoted alle "gefährlichen" Zeichen. ist > eigentlich > das Minimum, was man benutzen sollte. Danke für den Hinweis. Hier verrät sich wieder mal der Anfänger... :-( Gruss, Andreas
php::bar PHP Wiki - Listenarchive