Min kode er nu:
<?php
include("genbrug/connect.php");
connectdata();
$user = "admin";
$email= mysql_result(mysql_query("SELECT email FROM brugere WHERE bruger='$bruger'"),0);
echo $email;
?>
Men jeg får følgende fejl:
Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /web/www/frac/users/mytestpage/hent.php on line 8
Jeg forstår ikke helt:
koden kan være sårbar overfor sql injection angreb på servere med magic_quotes_gpc=off. Husk at lave nogle checks.
hvordan laver jeg sådan nogle checks og hvordan sikerer jeg den?? Nu vil jeg lige have det andet til at virke først så kan jeg lave dette bagefter!