---
title: "Skriva kod i textarea"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/168116-skriva-kod-i-textarea"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Type"
published: "2008-01-15T09:18:44.000Z"
updated: "2008-01-15T19:53:15.000Z"
replies: 11
views: 819
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/168116-skriva-kod-i-textarea"
---

# Skriva kod i textarea

## #1 — Type, 2008-01-15T09:18Z

Hej
Jag har gjort ett system som man kan administrera via ett webbgränssnitt. Så långt frid o fröjd.

Problemet är att när man skriver " blir det ett tillägg. Jag skriver:

```
<img src="bild.jpg"/>
```

Ut kommer:

```
<img src=\"bild.jpg\"/>
```

Jag kan tänka mig att det har o göra med PHP och specialtecken men kan jag ta bort det på något sätt?

Jag ber om ursäkt om tråden hamnat fel. Vet inte om problemet rör textarean eller php.

/ Type

Permalänk: https://www.webforum.nu/p/168116

## #2 — spango, 2008-01-15T09:33Z

Det är PHP, och det beror på att magic_quotes_gpc är påslaget.
<http://se.php.net/get-magic-quotes-gpc>

Permalänk: https://www.webforum.nu/p/2070475

## #3 — Type, 2008-01-15T09:46Z

Tack Spango! precis detta var problemet. Nu ställs jag inför ett nytt problem. Tänkte diskutera det här. 

Det verkar som att jag inte kan ställa om det i runtime (?) vilket säkert beror på att det är inställt så i php.ini. jag vet inte om jag har möjlighet att ändra i den.

Finns det någon annan möjlighet och är det stor säkerhetsrisk att ställa om den?

PS. Jag har rapporterat tråden om flytt till PHP-forumet DS.

Permalänk: https://www.webforum.nu/p/2070483

## #4 — Type, 2008-01-15T09:51Z

om jag använde denna kod som jag hittade [här](http://talks.php.net/show/php-best-practices/26)  funkade det bra. 

```php
<?php
if (get_magic_quotes_gpc()) {
        $in = array(&$_GET, &$_POST, &$_COOKIE);
        while (list($k,$v) = each($in)) {
                foreach ($v as $key => $val) {
                        if (!is_array($val)) {
                                $in[$k][$key] = stripslashes($val);
                                continue;
                        }
                        $in[] =& $in[$k][$key];
                }
        }
        unset($in);
}
?>
```

Permalänk: https://www.webforum.nu/p/2070484

## #5 — Type, 2008-01-15T10:34Z

Jag ska ta reda på vilken version av php jag kör (tror det är 5). Vad menar du med att escapa datan till databasen?
Nåt sånt gör jag nog inte...

Permalänk: https://www.webforum.nu/p/2070490

## #6 — colione, 2008-01-15T10:44Z

Det fanns ett skäl till att jag tog bort mitt inlägg. Jag skulle föredra om du redigerade ditt också.

Permalänk: https://www.webforum.nu/p/2070495

## #7 — Type, 2008-01-15T11:10Z

Sorry. nu är det redigerat.

Permalänk: https://www.webforum.nu/p/2070504

## #8 — nitro2k01, 2008-01-15T17:05Z

**Flyttat från HTML, XHTML & CSS**

Nästa gång, ställ PHP-frågor i PHP-forumet.

Permalänk: https://www.webforum.nu/p/2070589

## #9 — Type, 2008-01-15T17:10Z

> **nitro2k01 skrev:**
>
> **Flyttat från HTML, XHTML & CSS**
> 
> Nästa gång, ställ PHP-frågor i PHP-forumet.

Om du läser mitt första inlägg ser du att jag inte visste om frågan rörde php eller html (textarean).

Permalänk: https://www.webforum.nu/p/2070590

## #10 — Type, 2008-01-15T17:19Z

Nu har jag kikat på mysql_real_escape_string också. Det verkar vara en smart sak. Så får det bli med inloggningen.

Permalänk: https://www.webforum.nu/p/2070591

## #11 — nitro2k01, 2008-01-15T19:03Z

> **Type skrev:**
>
> Om du läser mitt första inlägg ser du att jag inte visste om frågan rörde php eller html (textarean).

Ok, förlåt att jag lät otrevlig. Jag kollade inte ursprungsinlägget alltför nog får jag erkänna.

Permalänk: https://www.webforum.nu/p/2070635

## #12 — itpastorn, 2008-01-15T19:53Z

Man kan inte ställa om något runtime som påverkar data **innan** PHP skriptet ens börjat köra. Man kan stänga av magic_quotes via .htaccess, förutsatt att servern är konfigurerad för detta.

I stället för mysql_real_escape_string föreslår jag att du använder **prepared statements**. Sök här på forumet, så hittar du info.

Permalänk: https://www.webforum.nu/p/2070653

---

Tråden på webben: https://www.webforum.nu/amne/php/168116-skriva-kod-i-textarea
