Einzelnen Beitrag anzeigen
  #4 (permalink)  
Alt 30.12.2009, 14:10
Benutzerbild von toscho
toscho toscho ist offline
Perplexifikator
XHTMLforum-Kenner
 
Registriert seit: 22.05.2004
Ort: Halle/Saale
Beiträge: 1.565
toscho sorgt für eine eindrucksvolle Atmosphäretoscho sorgt für eine eindrucksvolle Atmosphäre
Standard

trim() erwischt keine geschützten Leerzeichen; vielleicht kommen die durch. Warum prüfst du denn erst mit empty() und führst danach das trim() aus? Verstehe ich nicht.

Und die Variable $_GET['askedit'] einfach so in einen SQL-Query einzubauen, find ich … mutig. Üblicherweise filtert man erst feindlichen Code aus und benennt die Variable dann um, damit klar ist, daß sie geprüft wurde.
__________________
toscho.de
Mit Zitat antworten