Hallo Leute,
ich wollte mich einfach mal vergewissern ob ich die Funktion mysql_real_escape_string bei der ausgabe meiner Daten von der Datenbank richtig verwende?! Oder ist es möglich sie einfach zu umgehen...
	
							
						
					ich wollte mich einfach mal vergewissern ob ich die Funktion mysql_real_escape_string bei der ausgabe meiner Daten von der Datenbank richtig verwende?! Oder ist es möglich sie einfach zu umgehen...
PHP-Code:
	
	
<?php
include "connect.php";
$query = "SELECT id, vname, nname, nickname, strase, ort FROM daten WHERE id = '1'";
$sql = mysql_query($query);
while ($ds = mysql_fetch_object($sql)){
        $vname = $ds -> vname;
        $nname = $ds -> nname;
        $nickname = $ds -> nickname;
        $strase = $ds -> strase;
        $ort = $ds -> ort;
        
        $vname         = mysql_real_escape_string($vname);
        $nname         = mysql_real_escape_string($nname);
        $nickname     = mysql_real_escape_string($nickname);
        $strase     = mysql_real_escape_string($strase);
        $ort         = mysql_real_escape_string($ort);
        
        echo $vname," ", $nname," ", $nickname," ", $strase," ", $ort; 
    }
    mysql_close($dz);
    
?>
 
          
 Moderator
 Moderator
Kommentar