Vinzenz Mai: Frage und Fehler bei PHP 5

Beitrag lesen

Hallo,

Ich habe mir ein PHP-Lernbuch gekauft und fand ein Kalkulationsskript.

bitte entsorge dieses PHP-"Lehrbuch" umweltgerecht im Papiercontainer. Dort wird es mehr nutzen als anderswo.

Skripte, die sowas enthalten:

$vorhSkript=$HTTP_POST_VARS['auswahl'];

[...]

$anfrage="SELECT * FROM Tabelletest WHERE artikel LIKE '$vorhSkript'";

sind auf dem Stand von PHP3 oder vielleicht nocht PHP 4.1. Seit der Zeit hat sich viel getan, auch in Sicherheitsfragen, siehe die Anmerkungen von Chris.

und statt vielen versteckten Formularfeldern wie

<input type="hidden" name="listeneinkaufspreis" value="<?php print("$listeneinkaufspreis") ?>">
<input type="hidden" name="lrabatt" value="<?php print("$lrabatt") ?>">

möchtest Du vermutlich Sessions nutzen.

Freundliche Grüße

Vinzenz