In diesem Video werde ich euch in stolzen 17 Minuten erklären, wie ihr Daten von einem Formular in eine Tabelle in eurer Datenbank bekommt. Ich werde euch …
source
In diesem Video werde ich euch in stolzen 17 Minuten erklären, wie ihr Daten von einem Formular in eine Tabelle in eurer Datenbank bekommt. Ich werde euch …
source
13 responses to “PHP-MySql-Tutorial: Daten in eine Tabelle schreiben”
9:26 Und wenn $_POST['vorname'] nicht vom Formular kommt (z.B., weil jemand die script.php per Adress-Eingabe angebrowst hat, ohne das Formular zu benutzen), dann meckert er je nach Warning-Level auch schon beim Auslesen/Zugriff auf $_POST['vorname'].
12:42 Das sollte man so nie machen, die Benutzereingabe direkt in ein SQL-Statement einzubauen, weil sonst sogenannte SQL-Injections möglich werden. Wenn jemand als Benutzername folgendes eingibt: "meinname'); DROP TABLE *;" wird daraus das Statement "INSERT INTO namen VALUES (NULL, 'meinname'); DROP TABLE *;", und dass das nicht gesund sein kann, liegt auf der Hand. Was man als Gegenmaßnahme braucht, ist Sonderzeichen-Escaping für das jeweilige Zielformat. PHP stellt für SQL entsprechende Funktionen bereit.
Das mit dem if(empty… muss man gar nicht machen, dennn ich glaube es reicht doch, wenn du if(!$vorname)… nimmst. Weil ein leerer String als false gewertet wird und mit dr If-Abfrage machst du ja dann die Abfrage ob das FALSE is..
Also bei mir haut er nen Fehler rein, keine Ahnung warum das so ist.
Sehr gutes Tut, erklärt alles Wesentliche sehr detailliert.
Was meinst du? ^^
Wie kann Informatiker "Query" richtig aussprechen…php ja. Englisch nein
danke dir nun gecheckt ;9
Sehr gut 😀
@Drytheory okey alles klar
fragen habe ich momentan nicht^^
nett das du fragst
@HARDCOREIXEL Hey! Danke! 😉 Ja, das wird er, wenn du Fragen hast, dann schrieb mir einfach.
Heyho tolle TuTs!
Wird dein Kanal noch weitergeführt?
@TimucinDerStarke Danke! Das wusste ich auch noch nicht. Da hab ich wieder was neues gelernt. 😉
weiter so… Aber das inc.php hat seinen sinn. Wenn eine Mysql-verbindung mal fehlschlägt könnte es sein dass der inhalt von der php ausgegeben wird und bei einer inc.php würde dies nicht passieren. 😉