<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>mysql php formular problem</title>
    <link>http://forum.geizhals.at/feed.jsp?id=568591</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4777046.html#4777046</link>
      <description>Unbedingt durchlesen:&lt;br&gt;&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/SQL_Injection" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;SQL_Injection&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 03 May 2008 12:55:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4777046.html#4777046</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2008-05-03T12:55:17Z</dc:date>
    </item>
    <item>
      <title>Re(3): mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4776315.html#4776315</link>
      <description>wird mal wieder zeit zum php'n &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 May 2008 18:06:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4776315.html#4776315</guid>
      <dc:creator>Knurz</dc:creator>
      <dc:date>2008-05-02T18:06:17Z</dc:date>
    </item>
    <item>
      <title>Re(2): mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4776253.html#4776253</link>
      <description>&lt;i&gt;Hinweis:&amp;nbsp;&amp;nbsp;Diese Funktion ist seit PHP 4.3.0 veraltet. Benutzen Sie diese Funktion nicht und verwenden Sie stattdessen &lt;a href="http://at2.php.net/manual/de/function.mysql-real-escape-string.php"&gt;mysql_real_escape_string()&lt;/a&gt;.&lt;/i&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 May 2008 17:31:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4776253.html#4776253</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2008-05-02T17:31:38Z</dc:date>
    </item>
    <item>
      <title>Re: mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4775971.html#4775971</link>
      <description>&lt;blockquote&gt;&lt;em&gt; $attr =&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;name="michi"&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;was soll das sein?&lt;br&gt;wenn schon dann $attr = "name=\"michi\""; oder alternativ mit ' statt "&lt;br/&gt;</description>
      <pubDate>Fri, 02 May 2008 13:46:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4775971.html#4775971</guid>
      <dc:creator>nico</dc:creator>
      <dc:date>2008-05-02T13:46:50Z</dc:date>
    </item>
    <item>
      <title>Re: mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4775960.html#4775960</link>
      <description>$attr = mysql_escape_string($_POST["attr"]);&lt;br&gt;&lt;br&gt;&lt;a href="http://at.php.net/mysql_escape_string" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;at.php.net/&lt;wbr/&gt;mysql_escape_string&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 02 May 2008 13:36:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4775960.html#4775960</guid>
      <dc:creator>Knurz</dc:creator>
      <dc:date>2008-05-02T13:36:23Z</dc:date>
    </item>
    <item>
      <title>mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4775924.html#4775924</link>
      <description>ich hab ein formular wo ich text an ein php file übergebe&lt;br&gt;&lt;br&gt; &lt;input name="attr" type="text" size="50"/&gt; &lt;br&gt;&lt;br&gt;und dort die variable in mysql reinhämmere&lt;br&gt;&lt;br&gt;$attr = $_POST['attr'];&lt;br&gt;.....&lt;br&gt;sprintf("SELECT * FROM hotel where $attr", $colname_terminan);&lt;br&gt;&lt;br&gt;Wenn ich hiernei aber ein statement mit weiteren "" einfügen will bekomme ich problem &lt;br&gt;&lt;br&gt;Beispiel&lt;br&gt;&lt;br&gt;$attr =&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;name="michi"&lt;br&gt;&lt;br&gt;ich hab mit unterschiedlichen anführungszeichen versucht und auch mit /" aber vielleicht hab ich da wo ein syntax problem&lt;br&gt;&lt;br&gt;hoffe mir kann bei diesem problem jemand helfen&lt;br/&gt;</description>
      <pubDate>Fri, 02 May 2008 13:11:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4775924.html#4775924</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2008-05-02T13:11:20Z</dc:date>
    </item>
    <item>
      <title>mysql php formular problem</title>
      <link>http://forum.geizhals.at/t568591,4775925.html#4775925</link>
      <description>ich hab ein formular wo ich text an ein php file übergebe&lt;br&gt;&lt;br&gt; input name="attr" type="text" size="50"&lt;br&gt;&lt;br&gt;und dort die variable in mysql reinhämmere&lt;br&gt;&lt;br&gt;$attr = $_POST['attr'];&lt;br&gt;.....&lt;br&gt;sprintf("SELECT * FROM hotel where $attr", $colname_terminan);&lt;br&gt;&lt;br&gt;Wenn ich hiernei aber ein statement mit weiteren "" einfügen will bekomme ich problem &lt;br&gt;&lt;br&gt;Beispiel&lt;br&gt;&lt;br&gt;$attr =&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;name="michi"&lt;br&gt;&lt;br&gt;ich hab mit unterschiedlichen anführungszeichen versucht und auch mit /" aber vielleicht hab ich da wo ein syntax problem&lt;br&gt;&lt;br&gt;hoffe mir kann bei diesem problem jemand helfen&lt;br/&gt;</description>
      <pubDate>Fri, 02 May 2008 13:11:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t568591,4775925.html#4775925</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2008-05-02T13:11:20Z</dc:date>
    </item>
  </channel>
</rss>
