"WHERE Client = 'Mrs. O\'Rource'
escapen toch?
Link gekopieerd
[php]mysql_real_escape_string[/php]
net iets beter :)
Link gekopieerd
Het probleem is dat de gegevens uit de database gehaald worden op de volgende wijze:
$getklant=$myrow["Klant"];
$sql5="select * FROM customer where Client = '$getklant' ";
$result5=mysql_query($sql5);
Nu zie ik op the gegeven link een voorbeeld staan :
<?php
// Connect
$link = mysql_connect('mysql_host', 'mysql_user', 'mysql_password')
OR die(mysql_error());
// Query
$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
mysql_real_escape_string($user),
mysql_real_escape_string($password));
?>
echter lijkt me dit niet helemaal te werken...
Link gekopieerd
<?php
$getklant=mysql_real_escape_string($myrow["Klant"]);
$sql5="SELECT * FROM customer WHERE Client = '".$getklant."'";
$result5=mysql_query($sql5);
?>Probeer dit eens hierin te veranderen.. werkt het dan wel?
Link gekopieerd
Hartelijk dank, dit werkt wel.
Link gekopieerd