Ich würde dir ja auch da helfen, hab aber ehrlich gesagt keinen Bock dieses Sammelsurium aus zusammengesetzten Textteilen zu entwirren.
Lass dir doch mal am Anfang alle übergebenen Variablen ausgeben um zu sehen was dort drinsteht.
Zur SQL Injection solltest du bitte mal Google benutzen, das Thema ist so breitgetreten das ich es hier nicht nochmal komplett ausführe.
Nur soviel, es geht nicht um das Passwort.
|