Noch ne Frage: Für was denn ein ORM? Also soweit ich mich informiert habe ist das doch eine Datenbankabstraktionsschicht. Wozu sowas und gibts n Tutorial, wie man sowas umsetzt?
MfG, ill-maestro
					MfG, ill-maestro
<?php
        public function makeEntry($name, $text)
        {
            $sql    = 'INSERT INTO
                           ' .$this->table. '
                           (name, text, date_time)
                       VALUES
                           ("' .$name. '", "' .$text. '", NOW())';
            $result = $this->db->query($sql);
            
            return $result;
        }
?>
OffTopic: 
Mach dir nichts draus, du bist ja nicht allein -- auch führende SicherHEIZexperten haben da so ihre Probleme damit:
http://hackersblog.org/2009/02/07/us...sql-injection/
Comment