---
title: "Sql-injections"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/131002-sql-injections"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Choice2"
published: "2005-07-05T21:43:27.000Z"
updated: "2005-07-06T10:25:33.000Z"
replies: 3
views: 335
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/131002-sql-injections"
---

# Sql-injections

## #1 — Choice2, 2005-07-05T21:43Z

Tjabba... Sitter här och funderar lite. 
Kör med magic quotes gpc On på en server som jag utvecklar lite olika prylar på.

Hur orolig behöver jag vara för att folk ska lyckas med sql-injections? 

Jag har provat lite själv att försöka skapa en fungerande injection men utan resultat. 

Är magic quotes tillräckligt eller måste man använda mysql_real_escape_string?

Någon som har erfarenhet av detta problem?

Permalänk: https://www.webforum.nu/p/131002

## #2 — danjel, 2005-07-06T08:49Z

Tja, magic quotes är så vitt jag vet tillräckligt för att få "säkra" strängar. Men inte i alla scenarior,jag tänker då på denna typ av frågor:

SELECT \* FROM x WHERE id = $\_GET\['id'\]

Om man inte har enkelfnuttar eftersom id är en int så kan man ju skriva in typ "1 or 1=1" ändå i URLen.

Permalänk: https://www.webforum.nu/p/1640010

## #3 — Choice2, 2005-07-06T09:38Z

Okiez.. men iofs brukar jag alltid köra med enkelfnuttar runt variablerna.. som typ.
mysql_query("SELECT \* FROM x WHERE id = '".$\_GET\['id'\]."'");

Så då kan man känna sig säker eller?

Permalänk: https://www.webforum.nu/p/1640291

## #4 — spango, 2005-07-06T10:25Z

Bortsett från att man använder sig av inkorrekt SQL borde det vara lugnt.

Permalänk: https://www.webforum.nu/p/1640303

---

Tråden på webben: https://www.webforum.nu/amne/php/131002-sql-injections
