prinzschleifer
Mitglied
Wiedereinmal ein leidiges Thema.
Ich will mein Formular sicherer machen, hier mein Code
Ich will das ähnlich bauen wir hier im Beispiel:
http://us2.php.net/manual/en/mysqli.real-escape-string.php
Nur blick ich am Schluss nicht ganz durch wie man dann letztendlich die Abfrage startet.
Hat irgendjemand ein Vorschlag?
Grüße,
prinzschleifer
Ich will mein Formular sicherer machen, hier mein Code
PHP:
//PHP Variablen vereinfachen und überprüfen
if(get_magic_quotes_gpc()) {
$email = stripslashes($_POST['email']);
$name = stripslashes($_POST['name']);
$city = stripslashes($_POST['city']);
$adress = stripslashes($_POST['adress']);
$state = stripslashes($_POST['state']);
$country = stripslashes($_POST['country']);
$zip = stripslashes($_POST['zip']);
$session_id = session_id();
$ip=$_SERVER['REMOTE_ADDR'];
} else {
$email = $_SESSION['email'];
$name = $_POST['name'];
$city = $_POST['city'];
$adress = $_POST['adress'];
$state = $_POST['state'];
$country = $_POST['country'];
$zip = $_POST['zip'];
$session_id = session_id();
$ip=$_SERVER['REMOTE_ADDR'];
}
//MYSQL Query
$query = "INSERT INTO users (email,name,city,adress,state,country,zip,sessionid,ip) VALUES('".$email."','".$name."','".$city."','".$adress."','".$state."','".$country."','".$zip."','".$session_id."','".$ip."');";
echo "<br><h1>";
echo $query;
echo "</h1>";
$result = mysql_query($query) OR die(mysql_error());
Ich will das ähnlich bauen wir hier im Beispiel:
http://us2.php.net/manual/en/mysqli.real-escape-string.php
Nur blick ich am Schluss nicht ganz durch wie man dann letztendlich die Abfrage startet.
Hat irgendjemand ein Vorschlag?
Grüße,
prinzschleifer