Alexander (HH): bereits vorhandene daten in db abfragen

Beitrag lesen

Moin Moin!

$result = mysql_query("SELECT nickname FROM Profile WHERE nickname = '$nickname'");


>   
> ich freue mich schon darauf, in das Formular folgenden Nickname einzugeben:  
>   
> foo'; DELETE FROM nickname; --  
  
Du nennst Deinen Nachwuchs doch garantiert [Bobby Tables](http://bobby-tables.com/), oder?  
  
Alexander

-- 
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".