---
title: "\"farliga tecken\""
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/122792-farliga-tecken"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Prime_66"
published: "2005-02-19T10:17:25.000Z"
updated: "2005-02-20T15:33:28.000Z"
replies: 6
views: 465
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/122792-farliga-tecken"
---

# "farliga tecken"

## #1 — Prime_66, 2005-02-19T10:17Z

Vilka tecken bör man inte låta användare få skriva in i sin mysql databas? T.e.x ska man väl inte tillåta tecknena \\'\* ? Vilka fler bör man inte acceptera?

Permalänk: https://www.webforum.nu/p/122792

## #2 — K@llen, 2005-02-19T10:23Z

Du kan i princip acceptera alla tecken så länge du kör escape-sekvenser på dina variabler. För att göra detta använder du funktionen addslashes(). Denna körs normalt som default i PHP, kolla dina inställningar i inställningsfilen php.ini. Innehållet påverkas dock inte eftersom databashanteraren "återställer" datan.

Redigerar in en länk:
<http://se.php.net/addslashes>

Permalänk: https://www.webforum.nu/p/1557099

## #3 — aasah, 2005-02-20T08:30Z

Varför är \* farligt? Vad gör det i o-escape:ad form? :o :q

Permalänk: https://www.webforum.nu/p/1557442

## #4 — Qimen, 2005-02-20T08:48Z

> **aasah skrev:**
>
> Varför är \* farligt? Vad gör det i o-escape:ad form? :o :q

\* Som i All?

Permalänk: https://www.webforum.nu/p/1557445

## #5 — kjell, 2005-02-20T13:19Z

> **aasah skrev:**
>
> Varför är \* farligt? Vad gör det i o-escape:ad form?

 Egentligen inte någonting. För att kunna använda tecken som -,+,\*,\<,\> etc. så krävs först att man kan bryta kodkedjan i sql-frågan. Genom att använda addslashes som föreslagets tidigare så kan man ganska säkert tillåta vad som helst.
Tecken som man inte vill godkänna utan addslashes är \\ ' " och NULL

Permalänk: https://www.webforum.nu/p/1557495

## #6 — pimme, 2005-02-20T14:53Z

För att göra en sträng säker att skicka till en databas bör man använda mysql_real_escape_string() istället för addslashes().

Permalänk: https://www.webforum.nu/p/1557515

## #7 — jboy_87, 2005-02-20T15:33Z

annar går det och sätta på magic_quotes = on i apache så slipper du köra funktonen addslashes hela tiden!

Permalänk: https://www.webforum.nu/p/1557519

---

Tråden på webben: https://www.webforum.nu/amne/php/122792-farliga-tecken
