---
title: "SQL Syntax Fehlermeldung in SELECT"
url: "https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select"
source: "typo3.net"
tags: ["Extensions","Entwicklung","Frage"]
created: "2008-10-22"
last_reply: "2008-10-22"
replies: 6
solved: false
page: 1
pages: 1
lang: "de"
---

# SQL Syntax Fehlermeldung in SELECT

Extensions › Entwicklung · 6 Antworten · gestartet 2008-10-22

## Eröffnungsbeitrag

**mila** · 2008-10-22 · [Beitrag #1](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/1)

Hallo miteinander. Ich bekommen bei einer selbstgeschriebenen Extension immer die Fehlermeldung
caller  	t3lib_DB::exec_SELECTquery
ERROR 	You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 4
lastBuiltQuery 	SELECT *
FROM tx_ksmitglieder_anwaelte
WHERE
deleted= 0 AND hidden=0 AND schwerpunkt1= OR schwerpunkt2= OR schwerpunkt3

Woran liegt das?

```php
		//Die Designvorlage laden
		$tmpl=$this->cObj->fileResource($conf["templateFile"]);
		//einen Teilbereich der Designvorlage auslesen
		
		$tmpl=$this->cObj->getSubpart($tmpl, "###SUCHERGEBNIS###");
				
		//Ggf. einen Parameter auslesen, ansonsten die aktuelle Seite verwenden
		$mitgliederPageId=$conf["mitgliederPageId"];
		if(!intval($mitgliederPageId)) $mitgliederPageId=$GLOBALS["TSFE"]->id;
		
		//Die Datenbankabfrage ink. Unterstützung von Datenbankabstraktion
		$gesuchterschwerpunkt=$_POST["rasuche"];
		$res=$GLOBALS["TYPO3_DB"]->exec_SELECTquery("*","tx_ksmitglieder_anwaelte","deleted= 0 AND hidden= 0 AND schwerpunkt1 = $gesuchterschwerpunkt OR schwerpunkt2 = $gesuchterschwerpunkt OR schwerpunkt3 = $gesuchterschwerpunkt");
		while ($row=$GLOBALS["TYPO3_DB"]->sql_fetch_assoc($res)) {
```

## Antworten

### [#2](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/2) · einpraegsam.​net · 2008-10-22

Weil deine Variable $gesuchterschwerpunkt leer ist

### [#3](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/3) · just2b · 2008-10-22

abgesehen davon ist dein code natürlich super für eine sql injection

georg

### [#4](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/4) · mila · 2008-10-22

Hallo einpraegsam.net,

wenn die Variable leer ist, warum funktioniert das ganze genau so wie ich will? (Abgesehen von der Fehlermeldung am Bildschirmrand?) Ich bin leider absoluter Anfänger bzgl. SQL und PHP - sorry!

### [#5](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/5) · just2b · 2008-10-22

query falsch = kein ergebnis = das was du willst.

du musst abfragen ob du die variable leer ist und nur dann die query machen

georg

### [#6](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/6) · einpraegsam.​net · 2008-10-22

Und wie Georg schon schreibt, solltest du nicht $_POST ungefiltert verwenden:
<http://de.wikipedia.org/wiki/SQL_Injection>

### [#7](https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select/7) · mila · 2008-10-22

Danke für den Hinweis. Genau dort bei Wikipedia hab ich gerade nachgeschlagen. Muss noch viiiieel lernen...

---

Quelle: „SQL Syntax Fehlermeldung in SELECT“, typo3.net, https://www.typo3.net/d/83172-sql-syntax-fehlermeldung-in-select
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
