Hey,
hab eine kleine Frage. Ich komme gerade nicht drauf, wie ich das nochmal beheben kann.
Ich habe ein Formular und speichere die Einträge so:
1. Bringt mir das mysqli_real_escape_string an der Stelle etwas?
2. Wenn ein User bzw. Ich als Tester das hier eingebe:
und ich gebe das Formular aus, auf meine Seite, dann wird man weitergeleitet auf die selfhtml.org Seite. Wie kann ich solche Befehle unnützlich machen bzw. das es die erst gar nicht einträgt?
Und ja ich weiß ich kann da noch mehr absichern, trim, if(empty) etc, kommt noch.
Grüße :p
hab eine kleine Frage. Ich komme gerade nicht drauf, wie ich das nochmal beheben kann.
Ich habe ein Formular und speichere die Einträge so:
PHP Code:
$username = $_POST['username'];
mysqli_real_escape_string($username);
$message = $_POST['message'];
mysqli_real_escape_string($message);
date_default_timezone_set('Europe/Berlin');
$timestamp = time();
// $date = date("d.m.Y - H:i",$timestamp);
$sql = "INSERT INTO test (username, message, date)
VALUES ('$username', '$message', '$timestamp');";
2. Wenn ein User bzw. Ich als Tester das hier eingebe:
HTML Code:
<meta http-equiv="refresh" content="5; URL=http://de.selfhtml.org/">
Und ja ich weiß ich kann da noch mehr absichern, trim, if(empty) etc, kommt noch.
Grüße :p