Hallo,
auf meiner Seite benutze ich folgende funktion gegen SQL injection.
Immer wenn was aus/in einer Tabelle gelesen/geschrieben wird benutze ich dann die Funktion 'm'.
Das hatte auch alles bis vor kurzen funktioniert.
Allerdings bekomme ich jetzt folgende Fehlermeldung:
Notice: Undefined variable: mysql_connection in /homepages/37/d594307893/htdocs/common.inc.php on line 15
Warning: mysqli_real_escape_string() expects parameter 1 to be mysqli, null given in /homepages/37/d594307893/htdocs/common.inc.php on line 15
auf meiner Seite benutze ich folgende funktion gegen SQL injection.
PHP-Code:
<?php
$mysql_connection = mysqli_connect("***", "***", "***", "****");
$charset = "SET NAMES 'utf8 - utf8_general_ci'";
mysqli_query($mysql_connection, $charset);
function m($str)
{
$str = mysqli_real_escape_string($mysql_connection, $str);
return "'".$str."'";
}
?>
Das hatte auch alles bis vor kurzen funktioniert.
Allerdings bekomme ich jetzt folgende Fehlermeldung:
Notice: Undefined variable: mysql_connection in /homepages/37/d594307893/htdocs/common.inc.php on line 15
Warning: mysqli_real_escape_string() expects parameter 1 to be mysqli, null given in /homepages/37/d594307893/htdocs/common.inc.php on line 15

Kommentar