Error
Jeg er igang med at sikre min side for sql injections. Jeg har tænkt mig at bruge prepared statements. Jeg får en fatal error der lyder: Fatal error: Call to a member function prepare() on a non-object in /home/vhosts/minside.dk/session.php on line 12Her er det stykke der bruges ved oprettelse...
$navn = $_POST["navn"];
$kode = $_POST["kode"];
$stmt = $con->prepare ("INSERT INTO brugere (username, password) VALUES (:navn, :kode)");
$stmt -> bindParam(':navn', '$navn');
$stmt -> bindParam(':kode', '$kode');
$stmt -> execute();
Og jeg ved det er der fejlen ligger :-)
