turntab Geschrieben 21. September 2010 Geschrieben 21. September 2010 $sql = "INSERT INTO users (forename, name, email, password, street, plz, city, country, phone, website, status, from) VALUES ('$fields[forename]', '$fields[name]', '$fields[email]', '$pwd', '$fields[street]', '$fields[plz]', '$fields[city]', '$fields[country]', '$fields[phone]', '$fields[website]', '$fields[as]', '$fields[from]')"; $eintragen = mysql_query($sql) or die (mysql_error());[/PHP] You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from) VALUES ('tehetheth', 'efqe', 'tijggggjlzi@jrztz.de', '4c' at line 1 Ich finde den blöden Fehler nicht.....
turntab Geschrieben 21. September 2010 Autor Geschrieben 21. September 2010 Ja, habs gerade auch gecheckt. Man, man, man. Danke dir troztdem.
lit-web Geschrieben 23. September 2010 Geschrieben 23. September 2010 Da du offensichtlich nicht mit prepared Statements arbeitest ist dein Code extrem SQL-Injectionsanfällig. Darüber bitte mla belesen.
turntab Geschrieben 23. September 2010 Autor Geschrieben 23. September 2010 Stimmt, ich benutze mysql_real_escape_string. Das sollte doch reichen, oder?
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden