<?php $link = maxdb_connect("localhost", "MONA", "RED");
/* Vérification de la connexion */ if (maxdb_connect_errno()) { printf("Echec de la connexion : %s\n", maxdb_connect_error()); exit(); }
maxdb_query($link, "CREATE TABLE temp.mycity LIKE hotel.city");
$city = "'s Hertogenbosch";
/* Cette requête échouera, car nous n'avons pas échappé $city */ if (!maxdb_query($link, "INSERT into temp.mycity VALUES ('11111','$city','NY')")) { printf("Erreur : %s\n", maxdb_sqlstate($link)); }
$city = maxdb_real_escape_string($link, $city);
/* Cette requête, avec $city échappé, fonctionnera */ if (maxdb_query($link, "INSERT into temp.mycity VALUES ('22222','$city','NY')")) { printf("%d ligne insérée.\n", maxdb_affected_rows($link)); }
maxdb_close($link); ?>
|