Code: Select all
$comment=$_POST['comment'];
$playerid=$_POST['comment-playerid'];
$stmt = $pdo->prepare("UPDATE table SET comment=:comment WHERE playerid=:playerid");
$stmt->execute([':comment' => $comment, ':playerid' => $playerid]);
Ich habe es versucht :
Code: Select all
$comment=mysql_real_escape_string($_POST['comment']);
Was mache ich falsch? Aus Googeln geht hervor, dass bei Verwendung von PDO nichts weiter getan werden muss, um die Eingabe zu „bereinigen“, aber auch hier geht es nicht richtig in die Datenbank ein (es bricht beim ersten Apostroph ab, auf das es trifft).