webForumDet fria alternativet

Skriva kod i textarea

PHPur PHP

11 svar · 813 visningar · startad av Type

Medlem sedan mars 20021 239 inlägg
Frågan#1

Hej
Jag har gjort ett system som man kan administrera via ett webbgränssnitt. Så långt frid o fröjd.

Problemet är att när man skriver " blir det ett tillägg. Jag skriver:

<img src="bild.jpg"/>

Ut kommer:

<img src=\"bild.jpg\"/>

Jag kan tänka mig att det har o göra med PHP och specialtecken men kan jag ta bort det på något sätt?

Jag ber om ursäkt om tråden hamnat fel. Vet inte om problemet rör textarean eller php.

/ Type

Medlem sedan juni 20008 205 inlägg
#2

Det är PHP, och det beror på att magic_quotes_gpc är påslaget.
http://se.php.net/get-magic-quotes-gpc

Medlem sedan mars 20021 239 inlägg
#3

Tack Spango! precis detta var problemet. Nu ställs jag inför ett nytt problem. Tänkte diskutera det här.

Det verkar som att jag inte kan ställa om det i runtime (?) vilket säkert beror på att det är inställt så i php.ini. jag vet inte om jag har möjlighet att ändra i den.

Finns det någon annan möjlighet och är det stor säkerhetsrisk att ställa om den?

PS. Jag har rapporterat tråden om flytt till PHP-forumet DS.

Medlem sedan mars 20021 239 inlägg
#4

om jag använde denna kod som jag hittade här funkade det bra.

<?php
if (get_magic_quotes_gpc()) {
        $in = array(&$_GET, &$_POST, &$_COOKIE);
        while (list($k,$v) = each($in)) {
                foreach ($v as $key => $val) {
                        if (!is_array($val)) {
                                $in[$k][$key] = stripslashes($val);
                                continue;
                        }
                        $in[] =& $in[$k][$key];
                }
        }
        unset($in);
}
?>
Medlem sedan mars 20021 239 inlägg
#5

Jag ska ta reda på vilken version av php jag kör (tror det är 5). Vad menar du med att escapa datan till databasen?
Nåt sånt gör jag nog inte...

Medlem sedan juni 20014 421 inlägg
#6

Det fanns ett skäl till att jag tog bort mitt inlägg. Jag skulle föredra om du redigerade ditt också.

Medlem sedan mars 20021 239 inlägg
#7

Sorry. nu är det redigerat.

Medlem sedan aug. 20039 340 inlägg
#8

Flyttat från HTML, XHTML & CSS

Nästa gång, ställ PHP-frågor i PHP-forumet.

Medlem sedan mars 20021 239 inlägg
#9

nitro2k01 skrev:

Flyttat från HTML, XHTML & CSS

Nästa gång, ställ PHP-frågor i PHP-forumet.

Om du läser mitt första inlägg ser du att jag inte visste om frågan rörde php eller html (textarean).

Medlem sedan mars 20021 239 inlägg
#10

Nu har jag kikat på mysql_real_escape_string också. Det verkar vara en smart sak. Så får det bli med inloggningen.

Medlem sedan aug. 20039 340 inlägg
#11

Type skrev:

Om du läser mitt första inlägg ser du att jag inte visste om frågan rörde php eller html (textarean).

Ok, förlåt att jag lät otrevlig. Jag kollade inte ursprungsinlägget alltför nog får jag erkänna.

Medlem sedan feb. 2007278 inlägg
#12

Man kan inte ställa om något runtime som påverkar data innan PHP skriptet ens börjat köra. Man kan stänga av magic_quotes via .htaccess, förutsatt att servern är konfigurerad för detta.

I stället för mysql_real_escape_string föreslår jag att du använder prepared statements. Sök här på forumet, så hittar du info.

134 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)