CookieBuster
Erfahrenes Mitglied
Deine Namen der Tabellen dürfen nicht mit dem Singlequote umschlossen sein, sondern mit dem selben wie auch dein u und k, also dem: `
`u`.`Benutzername` nicht `u`.'Benutzername'
Noch zu etwas weiterem, man sollte Niemals! $_REQUEST['x'] einfach so in ein Query einbinden. Abgesehen davon, dass $_REQUEST selber schon nicht benutzt werden soll, sondern $_GET und $_POST, kann man so mehr als einfach Schadcode einbringen und so deine Datenbank Zerstören! Stichwort MySQL injection. Google es nach und lies ein wenig darüber.
Benutz auf jeden Fall mysql_real_escape_string() um dich abzusichern!
`u`.`Benutzername` nicht `u`.'Benutzername'
Noch zu etwas weiterem, man sollte Niemals! $_REQUEST['x'] einfach so in ein Query einbinden. Abgesehen davon, dass $_REQUEST selber schon nicht benutzt werden soll, sondern $_GET und $_POST, kann man so mehr als einfach Schadcode einbringen und so deine Datenbank Zerstören! Stichwort MySQL injection. Google es nach und lies ein wenig darüber.
Benutz auf jeden Fall mysql_real_escape_string() um dich abzusichern!