Ich werd des auf alle Fälle mal umbauen und auf mysqli umschreiben.
Aber zu dem mysql_real_escape_string() hätt ich noch eine Frage
Wenn mein SQL String jetzt so aussieht:
SELECT * from Tabelle WHERE id = "1" and name = "hallo"
Muss ich jetzt das mysql_real_escape_string() so darunter schreiben:
mysql_real_escape_string($id);
mysql_real_escape_string($name);
oder muss ich das so anwenden:
mysql_real_escape_string($id)
mysql_real_escape_string($name)
mysql_real_escape_string($user)
mysql_real_escape_string($password)
Aber zu dem mysql_real_escape_string() hätt ich noch eine Frage
Wenn mein SQL String jetzt so aussieht:
SELECT * from Tabelle WHERE id = "1" and name = "hallo"
Muss ich jetzt das mysql_real_escape_string() so darunter schreiben:
mysql_real_escape_string($id);
mysql_real_escape_string($name);
oder muss ich das so anwenden:
mysql_real_escape_string($id)
mysql_real_escape_string($name)
mysql_real_escape_string($user)
mysql_real_escape_string($password)