---
title: "Säkraste sättet att skydda SQL-satser?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/131270-säkraste-sättet-att-skydda-sql-satser"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "lillebror"
published: "2005-07-11T14:48:23.000Z"
updated: "2006-01-28T21:20:28.000Z"
replies: 5
views: 419
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/131270-säkraste-sättet-att-skydda-sql-satser"
---

# Säkraste sättet att skydda SQL-satser?

## #1 — lillebror, 2005-07-11T14:48Z

Jag har hållt på en hel del med SQL och databaser. Nu undrar jag vilket som är det bästa sättet att skydda SQL-satser mot eventuella hackningsförsök?

Är lite osäker på om detta enbart är en fråga för databaser och SQL. Därför postar jag det här i PHP-forumet.

Permalänk: https://www.webforum.nu/p/131270

## #2 — UlfT, 2005-07-11T14:50Z

Rent allmänt, se till att folk inte kan mata in sql-satser i inmatningsformulär, query-strängar, mm. Dvs, kontrollera indata från formulären och query-strängarna.

Permalänk: https://www.webforum.nu/p/1644976

## #3 — HenrikAI, 2005-07-11T15:29Z

Använd addslashes på indata innan det används i SQL-frågorna.
<http://www.php.net/addslashes>

Det kan också vara smart att kolla is_numeric och motsvarande för andra datatyper.
<http://www.php.net/is_numeric>

Undvik att skriva ut felmeddelanden från databasen genom att använda @ framför databasanropen.

Med dessa saker borde du vara ganska säker. Men det finns säkert fler tips..

Permalänk: https://www.webforum.nu/p/1644983

## #4 — Bäckman, 2005-07-11T20:39Z

Istället för isnumeric så kan du använda intval() runt t.ex. dynamiska ID-värden i dina SQL-satser. Om någon skulle modifiera querystringen då så och byta ut $\_GET\['id'\] = 1 mot $\_GET\['id'\] = "valfri sql-sats som kan skada din webbsida här" så blir det sistnämnda till en nolla istället.

Permalänk: https://www.webforum.nu/p/1645101

## #5 — K@llen, 2006-01-28T21:19Z

> **HenrikAI skrev:**
>
> Använd addslashes på indata innan det används i SQL-frågorna.
> <http://www.php.net/addslashes>

Jag skulle hellre rekommendera mysql_real_escape_string(). :)

Men det viktiga är att validera all indata.

Permalänk: https://www.webforum.nu/p/1755326

## #6 — lillebror, 2006-01-28T21:20Z

Tack för ditt bidrag i tråden! Bättre sent än aldrig! :)

Permalänk: https://www.webforum.nu/p/1755328

---

Tråden på webben: https://www.webforum.nu/amne/php/131270-säkraste-sättet-att-skydda-sql-satser
