Hallo Leute,
ich wollte mich einfach mal vergewissern ob ich die Funktion mysql_real_escape_string bei der ausgabe meiner Daten von der Datenbank richtig verwende?! Oder ist es möglich sie einfach zu umgehen...
ich wollte mich einfach mal vergewissern ob ich die Funktion mysql_real_escape_string bei der ausgabe meiner Daten von der Datenbank richtig verwende?! Oder ist es möglich sie einfach zu umgehen...
PHP-Code:
<?php
include "connect.php";
$query = "SELECT id, vname, nname, nickname, strase, ort FROM daten WHERE id = '1'";
$sql = mysql_query($query);
while ($ds = mysql_fetch_object($sql)){
$vname = $ds -> vname;
$nname = $ds -> nname;
$nickname = $ds -> nickname;
$strase = $ds -> strase;
$ort = $ds -> ort;
$vname = mysql_real_escape_string($vname);
$nname = mysql_real_escape_string($nname);
$nickname = mysql_real_escape_string($nickname);
$strase = mysql_real_escape_string($strase);
$ort = mysql_real_escape_string($ort);
echo $vname," ", $nname," ", $nickname," ", $strase," ", $ort;
}
mysql_close($dz);
?>
Kommentar