---
title: "a-z0-9 = omöjligt att göra databasinjektioner?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/164437-a-z0-9-omöjligt-att-göra-databasinjektioner"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "vic"
published: "2007-09-12T09:49:27.000Z"
updated: "2007-09-12T13:50:26.000Z"
replies: 2
views: 365
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/164437-a-z0-9-omöjligt-att-göra-databasinjektioner"
---

# a-z0-9 = omöjligt att göra databasinjektioner?

## #1 — vic, 2007-09-12T09:49Z

Min fråga är om det är möjligt göra databasinjektioner om man bara kan använda tecken a-z och 0-9 ? Om inte så borde det räcka med 

```php
foreach($_GET as  $name=>$value) {
$_GET[$name] = preg_replace('/[^a-z0-9]/', '', $value);
}
```

om jag ska interagera med databasen via GET-variabler och vill skydda mig mot injektioner?

Permalänk: https://www.webforum.nu/p/164437

## #2 — spango, 2007-09-12T11:57Z

Kan inte se varför det inte skulle vara säkert, men om du gör det antagandet kommer programmerar-Hin Håle och binder fast dig vid en switch i ett kallt serverrum och ger dig brasiliansk vaxning i all evighet, med stor förnöjelse. 

Använda parametriserade frågor, eller, om det inte går, quota.

Permalänk: https://www.webforum.nu/p/2027513

## #3 — vic, 2007-09-12T13:50Z

Jag tror jag tar risken :)

Permalänk: https://www.webforum.nu/p/2027551

---

Tråden på webben: https://www.webforum.nu/amne/php/164437-a-z0-9-omöjligt-att-göra-databasinjektioner
