---
title: "mysql_real_escape_string()"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/148562-mysql-real-escape-string"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Mr. N."
published: "2006-06-29T13:17:23.000Z"
updated: "2006-06-29T14:15:05.000Z"
replies: 2
views: 379
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/148562-mysql-real-escape-string"
---

# mysql_real_escape_string()

## #1 — Mr. N., 2006-06-29T13:17Z

En snabb fråga kring mysql_real_escape_string():
När man har kört det på indata till MySQL, måste man köra stripslashes() (eller liknande) när man vill läsa det från databasen igen?

Permalänk: https://www.webforum.nu/p/148562

## #2 — K@llen, 2006-06-29T13:52Z

Kör man addslashes() en gång (antingen manuellt eller automatiskt) så strippar mysql bort tillagda backslash. Skulle tro att samma sak sker med mysql_real_escape_string().

Hittade denna notering i manualen:

> Not:  If magic_quotes_gpc is enabled, first apply stripslashes() to the data. Using this function on data which has already been escaped will escape the data twice.

Permalänk: https://www.webforum.nu/p/1835663

## #3 — henke, 2006-06-29T14:15Z

Det smidigaste för att undvika dubbla slashes är att använda sig av följande funktion (finns med i php-manualen under just mysql_real_escape_string):

```php
<?php
// Quote variable to make safe
function quote_smart($value)
{
    // Stripslashes
    if (get_magic_quotes_gpc()) {
        $value = stripslashes($value);
    }
    // Quote if not integer
    if (!is_numeric($value)) {
        $value = "'" . mysql_real_escape_string($value) . "'";
    }
    return $value;
}
```

Permalänk: https://www.webforum.nu/p/1835667

---

Tråden på webben: https://www.webforum.nu/amne/php/148562-mysql-real-escape-string
