Variable an Mysql schicken

Hallo,

ich schaffe es leider nicht Variablen an Mysql zu schicken. :frowning:
Mein Phpcode sieht so aus:
Meine Variablen:

$Vorname = $_POST[‚Vorname‘];
$Nachname = $_POST[‚Nachname‘];
$Email = $_POST[‚E-mail‘];
$Verein = $_POST[‚Vereinszugehörigkeit‘];
$Anmeldung = $_POST[‚Anmeldung‘];
$Ort = $_POST[‚Ort‘];

$query= „INSERT INTO Anmelden
(Vorname,Nachname,Geburtsdatum,Verein,Email,Anmeldung,Wohnort)
Values(‚Test‘, ‚Test‘,‚Test‘,‚Test‘,‚[email protected]‘,‚Testlauf‘,‚Teststadt‘)“;

Wie füge ich nun die Variablen aus dem Formular in die Values ein?

Gruß Frosti

Puh, da fehlen grundlegende PHP Kenntnisse!

Ich empfehle dir dringend eine PHP Dokumentation oder ein Buch zu PHP.

Zum Thema Variablen z.B. http://www.php.net/manual/de/language.variables.php

Gruesse
Stefan

Hat sich gelöst. Hätte nur ‚$Vorname‘ usw. schreiben müssen.

Ciao Frosti

Hat sich gelöst. Hätte nur ‚$Vorname‘ usw. schreiben müssen.

Nur als Anmerkung: damit lassen sich sehr schoene SQL Injections gestalten. (also z.B. deine komplette Datenbank auspionieren oder auch loeschen)

Nur als Anmerkung: damit lassen sich sehr schoene SQL
Injections gestalten. (also z.B. deine komplette Datenbank
auspionieren oder auch loeschen)

Unabhängig davon, wie wenig hilfreich dieser Beitrag in Bezug auf die Ausgangsfrage war, wird er wohl wegen offensichtlichem Wissensmangel in Bezug auf PHP vom Autor überhaupt nicht verstanden werden…

SQL Injections

Nur als Anmerkung: damit lassen sich sehr schoene SQL
Injections gestalten. (also z.B. deine komplette Datenbank
auspionieren oder auch loeschen)

Hallo,

vielleicht könnte mir dann auch jemand sagen, wie man sowas erfolgreich verhindert. Ist es auch nur bei einem Formular möglich, dass nur Daten speichert und sonst nichts macht? Sry, habe aber noch nicht soviel Ahnung :frowning:

Gruß Frosti

Hallo Frosti,

vielleicht könnte mir dann auch jemand sagen, wie man sowas
erfolgreich verhindert.

Nimm mal diesen Link als ersten Startpunkt, da wird dir schon geholfen und es gibt dann auch weiterführende Links:
http://de.wikipedia.org/wiki/SQL_Injection

Viele Grüße
Marvin