Probleme mit PHP-Kontrolldaten

Hallo liebe PHP-Experten,

ich versuche gerade an eine PHP-Kontrollcode zu basteln, aber irgendwie scheint sie unter der Prüfungsanweisung „If else“ nicht zu klappen.

Ich gebe euch meine Code, ich hoffe, dass ihr mir dann weiterhelfen könnt.

Hier ist meine Code:

<?php include('ip-test.php');
$thema = $\_POST['thema']; $anrede = $\_POST['anrede']; $name = $\_POST['name']; $vorname = $\_POST['vorname']; $text = $\_POST['text']; $kunde = $\_POST['kunde']; $ipnr = $\_SERVER['REMOTE\_ADDR']; //IP des Users auslesen $datum = date("d.m.Y - H:i", time()); //Datum und Uhrzeit des Eintrages auslesen $sql = mysql\_query(" INSERT INTO `feedback`(`datum`, `thema`, `ipnr`, `anrede`, `name`, `vorname`, `kunde`, `text`) VALUES ('".$datum."', '".$thema."', '".$ipnr."', '".$anrede."', '".$name."', '".$vorname."', '".$kunde."', '".$text."') "); //Daten werden eingefügt ins MySQL-Datenbank if ($kunde == "Nein"){ echo " DATEN EINGEBEN Benutzerdaten eingeben Anrede: HerrFrau Name: Vorname: Straße: Hausnummer: Postleitzahl: Ort: Telefonnummer: Faxnummer: Mobil: E-Mail:    

Moin,

Wenn ich das jetzt richtig überblicke, hast Du hier einen logischen Fehler:

Hi,

VALUES (’".$datum."’, ‚".$thema."‘, ‚".$ipnr."‘,
‚".$anrede."‘, ‚".$name."‘, ‚".$vorname."‘, ‚".$kunde."‘,
‚".$text."‘)
"); //Daten werden eingefügt ins MySQL-Datenbank

es ist grob fahrlässig, Usereingaben ungefiltert in eine Datenbank zu übertragen.

Gruß
Ingo