Hab mysql_real_escape_string() jetzt eingebaut und vor allem from in from_user umbenannt und jetzt funktioniert es

Vielen vielen Dank



if (!isset ($sql_vote)){
echo mysql_error($sql_votes);
}

Aber ich denke mal du meinst es so oder?
if (!isset ($sql_vote)){
echo mysql_error($sql_vote);
}


<form action="index.php?s=creation&id=<?echo $cid?>&add=vote" method="post">
<select name="vote">
<option value=""> </option>
<option value="1">1</option>
<option value="2">2</option>
<option value="3">3</option>
<option value="4">4</option>
<option value="5">5</option>
<option value="6">6</option>
<option value="7">7</option>
<option value="8">8</option>
<option value="9">9</option>
</select>
<input type=submit id="settings_box_vote" name="submit" value="Vote">
</form>
if($_GET["add"] == "vote")
{
if ($_POST["vote"] != "")
{
$sql_vote = "INSERT INTO votes (from, stars, cid)
VALUES ('".$username."', '".$_POST["vote"]."', '".$cid."')";
mysql_query($sql_vote);
echo "Vote eingetragen";
}
else
{
echo "Kein Vote angegeben";
}
}


Einen Kommentar schreiben: