MudGuard: WARUM SCHAFFE ICH DAS NICHT???!!!???

Beitrag lesen

Hi,

$query = 'SELECT ID FROM hersteller WHERE Firmenname ='".mysql_real_escape_string($_POST['Hersteller']).";
mit dem ." nach mysql_real_escape_string hast du ein Offenes String-Literal das niemals geschlossen wird.

Nein. Das String-Literal beginnt mit dem ' vor dem SELECT, endet mit dem ' nach dem =. Danach steht völlig unmotiviert ein weiteres Stringliteral, das mit dem " vor .mysql beginnt und mit dem " vor dem ; endet.

cu,
Andreas

--
Warum nennt sich Andreas hier MudGuard?
O o ostern ...
Fachfragen per Mail sind frech, werden ignoriert. Das Forum existiert.