PHP-Code:
public function setEntry($date,$visitor,$message){
$this->datum = $date;
$this->besucher = $visitor;
$this->nachricht = $message;
$db = new mysqli('localhost','root','','drk');
$sql='INSERT INTO gb(datum,besucher,nachricht)VALUES("'.$this->datum.'","'.$this->besucher.'","'.$this->nachricht.'")';
$result = $db->query(mysql_real_escape_string($sql)); // HIer würde ich erst escapen
if(!$result){
die($db->error);
}
//echo $result;
$db->close();
}
Einen Kommentar schreiben: