Loomis
Mitglied Bunt
Wenn ich der Syntaxhervorhebung in meinem Editor trauen kann, wir das erste mysql_real_escape_string nicht mit einer ) geschlossen.
//edit: Also dieses hier:
Und schön sieht es auch nicht aus, den ganzen Query in eine Zeile zu schreiben.
So schreibe ich länge Query's:
//edit: Also dieses hier:
PHP:
"UPDATE friends set pic = '".mysql_real_escape_string(
Und schön sieht es auch nicht aus, den ganzen Query in eine Zeile zu schreiben.
So schreibe ich länge Query's:
PHP:
$str = mysql_real_escape_string
( htmlspecialchars
( '<a href="upload/' .rawurlencode($_FILES['file']['name'][$key]). '"><img src="upload/thumbnail.php?src=' .urlencode($_FILES['file']['name'][$key]). '&w=' .urlencode($_POST['pixel']).'&h=' .urlencode($_POST['pixel'])). '" border="0"></a>' )
);
$sql = 'UPDATE
friends
SET
pic = "' .$str. '"
WHERE
name = "' .mysql_real_escape_string($_POST['cat']). '"
';
Zuletzt bearbeitet: