• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

2 jquery Elemente einbinden klappt nicht

Ich werd des auf alle Fälle mal umbauen und auf mysqli umschreiben.

Aber zu dem mysql_real_escape_string() hätt ich noch eine Frage

Wenn mein SQL String jetzt so aussieht:
SELECT * from Tabelle WHERE id = "1" and name = "hallo"

Muss ich jetzt das mysql_real_escape_string() so darunter schreiben:
mysql_real_escape_string($id);
mysql_real_escape_string($name);

oder muss ich das so anwenden:
mysql_real_escape_string($id)
mysql_real_escape_string($name)
mysql_real_escape_string($user)
mysql_real_escape_string($password)
 
Werbung:
ja das schon, ich weiß nur nicht, ob sich das escape nur auf den user und das password bezieht, damit hier kein unerlaubter Zugriff stattfindet oder ob man das für jede spalte einfügen sollte.
 
Werbung:
Das kommt ganz darauf an welche Spalten betroffen sind. Bei einem Login wären es Benutzername und Passwort.


PHP:
SELECT username, password FROM users WHERE username="$username" AND password="$password"

Bitte kein "SELECT *".
 
Zurück
Oben