Hi,
nach dem abschicken eines Formulars werden alle Daten nochmals angezeigt. Dazu verwende ich dann
Beim Eintragen dann:
Sollte man nun auf $name die Funktion htmlspecialchars anwenden und die Werte so in die DB schreiben oder erst bei der Ausgabe der Daten, also htmlspecialchars($row['name'])
Im Netz finde ich es mal so und mal so... also nix eindeutiges.
nach dem abschicken eines Formulars werden alle Daten nochmals angezeigt. Dazu verwende ich dann
PHP-Code:
$name = htmlspecialchars($_POST['name']);
PHP-Code:
$query = "INSERT INTO table SET name = '".mysql_real_escape_string($name)."'"
Im Netz finde ich es mal so und mal so... also nix eindeutiges.
Kommentar