Irgendwie verstehe ich trotz 1000 Webseiten zum Thema die Verwendung nicht ganz.
Da wird mit Funktionen und sprintf() irgendwas umgewandelt, aber wie die Syntax im mysql_query() aussieht steht nicht dabei, zumindest habe ich es nicht gefunden, oder nicht verstanden.
Anders gesagt, ich brauche mal eine Erklärung für Doofe, wie ich diesen Code
so ändere, dass mysql_query() den Inhalt korrekt 1:1 in die DB einträgt, völlig egal, was da drin steht.
Vermutlich brauche ich also stripslashes() und mysql_real_escape_string()
aber wie ist die richtige Syntax dazu?
Da wird mit Funktionen und sprintf() irgendwas umgewandelt, aber wie die Syntax im mysql_query() aussieht steht nicht dabei, zumindest habe ich es nicht gefunden, oder nicht verstanden.
Anders gesagt, ich brauche mal eine Erklärung für Doofe, wie ich diesen Code
Code:
$Inhalt = $_POST['irgendwas'];
mysql_query("UPDATE `tablename` SET `feldname` = ".$Inhalt." WHERE `id` = 1");
so ändere, dass mysql_query() den Inhalt korrekt 1:1 in die DB einträgt, völlig egal, was da drin steht.
Vermutlich brauche ich also stripslashes() und mysql_real_escape_string()
aber wie ist die richtige Syntax dazu?