D
$sql = "INSERT INTO `goba_news` (`news_text`, `news_date`, `news_by`, `news_head`)
VALUES ('".addslashes($_POST['text'])."', '".addslashes($_POST['date'])."', '".addslashes($_SESSION['acc_name'])."', '".addslashes($_POST['head'])."')";
$bla = mysql_query($sql);
Seit ihr alle Tippfaul? Bei sowas muesste der Php-Interpreter die Festplatte formatieren, die Grafikkarte und die CPU verbrennen lassen. Kurz den gesammten PC einschmelzen auf das du nie mehr Schaden anrichten kannst.
$text = mysql_real_escape_string($_POST['text']);
$date = mysql_real_escape_string($_POST['date']);
// usw.
$sql = "insert into goba_news (news_text, news_data, ....) values ('$text', '$date', ...)";
$bla = mysql_query($sql);
Wenn $_SESSION['acc_name'] eine Zahl ist anstelle addslashes(), intval() nehmen.
Ich nehme dafuer sprintf(), vielleicht ein wenig overkill, aber egal:
$sql = sprintf("
insert table_name set a='%s', b=%d, c=%u;",
$ein_str, $ein_int, $noch_ein_int);