title image


Smiley Re: MySQL und Update mehrerer Spalten
> WHERE id = $_GET["id"]

das so einzubauen würde ich tunlichst unterlassen, sonst lassen sich leicht alle Datensätze ändern indem man für $_GET["id"] den Wert "1 OR 1" an das Script übergibt - prüfe unbedingt, ob $_GET['id'] was sinnvolles enthält und verwende mysql_real_escape_string().



> Wo muss ich das denn bei meinem Code einsetzen?

RTFM



Gruß,

Tobias

geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: