---
title: "Lite om sql injections/magic quotes/addslashes.."
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/161455-lite-om-sql-injections-magic-quotes-addslashes/page2"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Tulork"
published: "2007-06-13T09:44:08.000Z"
updated: "2007-11-17T04:53:03.000Z"
replies: 22
views: 1343
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/161455-lite-om-sql-injections-magic-quotes-addslashes"
---

# Lite om sql injections/magic quotes/addslashes..

_Sida 2 av 2._

## #21 — colione, 2007-11-15T19:52Z

Otestat, men borde funka:

```php
function auth_check($group_access,$level_access) 
{ 

    $now = time(); 
    $user_timeout = $now-300; 

    if (LOG_ONLINE == 1) { 
        // Radera äldre än timeout_online 
        $query = ("DELETE FROM tracked_online WHERE user_logged < $user_timeout"); 
        mysql_query($query); 
    } 
     
    $db = DB::getInstance(); 
     
    //if ($group_access >= 2) { 
     
        if (isset($_SESSION['user_id'])) { 
             
            $upd_user_sql = "SELECT user_group, user_name, user_pm_unread FROM ".TBL_TRACKED_USERS." WHERE (user_id = :user ) AND (user_session = :session)"; 
             
			$bindArr = array("user"=>$_SESSION['user_id'],"session"=>session_id());
			
            if (USER_IP_CHECK == 1) { 
            $upd_user_sql .= " AND (user_ip = :ip )";
            $bindArr['ip']= $_SERVER['REMOTE_ADDR'];
            } 
             
            $stmt = $db->prepare($upd_user_sql); 
             
            $stmt->execute($bindArr); 
             
            if ($this_user = $stmt->fetchAll(PDO::FETCH_ASSOC)) { 
                 
                    if (empty($this_user['user_group']) || ($this_user['user_group'] < $group_access)) { 
                        msg_die("No access","You have no access to this page"); 
                    } 
                    define('USER_ID',$this_user['user_id']); 
                    define('USER_NAME',$this_user['user_name']); 
                    define('USER_PM_UNREAD',$this_user['user_pm_unread']); 
                 
            }
```

Permalänk: https://www.webforum.nu/p/2051852

## #22 — Fuel, 2007-11-15T20:06Z

Det är nog mkt möjligt att det gör, jag törs bara inte röra koden nu när det fungerar ;) tack för att du tog dig tid. Först så var jag eggad till tusen men när det inte alls fungerade så höll jag på att ge upp. Nu är det roligt igen ;)

```php
$sql = "SELECT * FROM tabell WHERE aaaaa = :aaaaa AND bbbbb = :bbbbb";
$stmt = $db->prepare($sql);
$stmt->setFetchMode(PDO::FETCH_ASSOC);
$stmt->bindParam(':aaaaa', $aaaaa, PDO::PARAM_STR);
$stmt->bindParam(':bbbbb', $bbbbb, PDO::PARAM_STR, 12);
$stmt->execute();
	
if ($result = $stmt->fetchAll()) {
print_r($result);
}
```

Permalänk: https://www.webforum.nu/p/2051853

## #23 — Fuel, 2007-11-17T04:53Z

Alltså.... :(

om jag skriver $this_user = $stmt-\>fetch() istället för $this_user = $stmt-\>fetchAll() så får jag fel värden.. jag ska bara ha ut en rad men det blir cp

Ska jag alltid köra prepare ?

varför skriver en del direkt.. execute("SELECT... ?

Jag är allmänt förvirrad nu. Vill ha lite: så här är det ! så ska man göra!

Permalänk: https://www.webforum.nu/p/2052087

---

Tråden på webben: https://www.webforum.nu/amne/php/161455-lite-om-sql-injections-magic-quotes-addslashes/page2  
Föregående sida: https://www.webforum.nu/amne/php/161455-lite-om-sql-injections-magic-quotes-addslashes.md
