PHP und MySQL-Abfrage

ma8391

Grünschnabel
Hallo,
ich habe mehrere Button gemacht und möchte, beim anklicken eines Button, dass eine ganz bestimmte SQL-Anfrage gemacht wird und diese dann ausgegeben wird. Bei Zahlen funktioniert das auch, nur leider bei Worten nicht. Vielleicht kann mir jmd. sagen, wo mein Fehler ist. Danke schon mal.
Hier ein Codeausschnitt:
HTML:
	<form action="Uebersicht.php" method="GET">
		<button name="Auswahl" value="">Alle</button>
		<button name="Auswahl" value="WHERE Zeitpunkt = SS">SS</button>
		<button name="Auswahl" value="WHERE Zeitpunkt = WS">WS</button>	
             </form>
PHP:
	 $result = mysql_query("Select * FROM Tabelle".$_GET['Auswahl']);
 
Oh mein Gott, das ist zu ziemlich das schlimmste das du machen kannst! Auf keinen Fall solltest du Teile des SQL Statements über das Formular übergeben, das schreit ja förmlich nach SQL Injection! Mach es über eine Switch-Anweisung o.Ä.
 

Neue Beiträge

Zurück