---
title: "Variabler i Insertsträngen"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/184018-variabler-i-insertsträngen"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "chrotto"
published: "2010-07-05T12:45:01.000Z"
updated: "2010-07-05T13:34:46.000Z"
replies: 4
views: 455
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/184018-variabler-i-insertsträngen"
---

# Variabler i Insertsträngen

## #1 — chrotto, 2010-07-05T12:45Z

Fixar inte att få in mina variabelvärden i MySql-databasen.
Syntaxen för att lägga in textsträngar är:
$sql = 'INSERT INTO \`kontakt\` (\`fnamn\`, \`enamn\`) VALUES (\\'Olle\\', \\'Olsson\\');';
mysql_query($sql,$con);
Det funkar ju men det skiter sig när jag vill lägga in värdena från mina variabler istället.
Borde ju vara så här:
$sql = 'INSERT INTO \`kontakt\` (\`fnamn\`, \`enamn\`) VALUES ($fnamn, $enamn);';
mysql_query($sql,$con);

Men icke...
Hur gör man??
/Christer

Permalänk: https://www.webforum.nu/p/184018

## #2 — rhdf, 2010-07-05T12:53Z

jag antar att dina variabler inte innehåller "fnuttarna" ?
således bör det bli nånting i stil med
$sql = "INSERT INTO \`kontakt\` (\`fnamn\`, \`enamn\`) VALUES (\\' .$fnamn.\\',\\' .$enamn.\\');";

Permalänk: https://www.webforum.nu/p/2242547

## #3 — metalboy, 2010-07-05T12:54Z

För att variabelsubstitution ska fungera i en sträng måste strängen omges av citationstecken istället för apostrofer (sk heredoc-syntax fungerar också).

Ex:

```php
$sql = "INSERT INTO `kontakt` (`fnamn`, `enamn`) VALUES ('$fnamn', '$enamn')";
```

Läs mer här:
<http://se.php.net/manual/en/language.types.string.php>

Permalänk: https://www.webforum.nu/p/2242548

## #4 — chrotto, 2010-07-05T13:19Z

Lysande!
Funkar nu. Tackar ödmjukast!
/Christer

Permalänk: https://www.webforum.nu/p/2242550

## #5 — nitro2k01, 2010-07-05T13:34Z

Glöm inte att escape:a alla data med [mysql_real_escape_string](http://php.net/manual/en/function.mysql-real-escape-string.php) innan du stoppar in dem! Inga undantag! Inte ens om du *verkligen tror* att datat är ett nummer. (Om du inte har validerat värdet till ett nummer på serversidan, vill säga.)

```php
 $fnamnsafe = mysql_real_escape_string($fnamn);
 $enamnsafe = mysql_real_escape_string($enamn);

 $sql = "INSERT INTO `kontakt` (`fnamn`, `enamn`) VALUES ('$fnamnsafe', '$enamnsafe')";
```

Permalänk: https://www.webforum.nu/p/2242551

---

Tråden på webben: https://www.webforum.nu/amne/php/184018-variabler-i-insertsträngen
