Ik ben er na lang zoeken achter dat een invoer van een gebruiker niet verwerkt wordt als deze een apestrof (') bevat. Logisch want in PHP wordt dat uitgeschreven en dan staat er een apestrof midden in de query, en dat kan niet.
Ik gebruik FCKEditor als invoer eenheid. Maar.... ik dacht dat die dit probleem wel zou tekkelen. niet dus.... wie weet raad?
code:
1
2
| $result = mysql_query("INSERT INTO prikbord VALUES('',FROM_UNIXTIME($tijd),'$REMOTE_ADDR','$tekst','$name','$extrainfo')") or exit ("Fout, het plaatsen van uw bericht is mislukt: " . mysql_error()); |
Ik gebruik FCKEditor als invoer eenheid. Maar.... ik dacht dat die dit probleem wel zou tekkelen. niet dus.... wie weet raad?
[ Voor 198% gewijzigd door RobIII op 12-12-2023 10:59 . Reden: TS terug gezet ]