---
title: "Säkra min hemsida."
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/187196-säkra-min-hemsida"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Forcevision"
published: "2011-06-25T10:56:10.000Z"
updated: "2011-07-20T19:46:30.000Z"
replies: 3
views: 1473
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/187196-säkra-min-hemsida"
---

# Säkra min hemsida.

## #1 — Forcevision, 2011-06-25T10:56Z

Tjabba !

Någon som har eller vet ett bra loggin script som är kodat i php, som man kan ladda ner och jobba in på sin hemsida ?

/Force

Permalänk: https://www.webforum.nu/p/187196

## #2 — Pedda, 2011-06-25T13:22Z

<http://www.phpclasses.org/package/5644-PHP-Manage-user-accounts-stored-in-a-database-with-PDO.html>

Permalänk: https://www.webforum.nu/p/2280352

## #3 — dwmedia, 2011-07-18T01:29Z

Bygg ett med sessioner, sedan skulle jag tipsa dig om att köra med 
mysql_real_escape_string

typ 
$namn = mysql_real_escape_string($\_POST\['namn'\]);

eller en färdig funktion direkt mot alla post typ så här. 

function db_escape ($post)
{
   if (is_string($post)) {
     if (get_magic_quotes_gpc()) {
        $post = stripslashes($post);
     }
     return mysql_real_escape_string($post);
   }
   
   foreach ($post as $key =\> $val) {
      $post\[$key\] = db_escape($val);
   }
   
   return $post;
}

För att förhindra SQL infektioner.

Permalänk: https://www.webforum.nu/p/2280983

## #4 — Renegade8164, 2011-07-20T19:46Z

> **[dwmedia skrev:](https://www.webforum.nu/p/1537432)**
>
> Bygg ett med sessioner, sedan skulle jag tipsa dig om att köra med 
> mysql_real_escape_string
> 
> typ 
> $namn = mysql_real_escape_string($\_POST\['namn'\]);
> 
> eller en färdig funktion direkt mot alla post typ så här. 
> 
> function db_escape ($post)
> {
>    if (is_string($post)) {
>      if (get_magic_quotes_gpc()) {
>         $post = stripslashes($post);
>      }
>      return mysql_real_escape_string($post);
>    }
>    
>    foreach ($post as $key =\> $val) {
>       $post\[$key\] = db_escape($val);
>    }
>    
>    return $post;
> }
> 
> För att förhindra SQL infektioner.

FYI, detta behövs inte om man använder scriptet som Pedda länka som använder PDO. PDO är en mycket bättre lösning ( som är objektorienterad, funkar till flertal olika typer av databaser, använder 'exceptions' och 'prepared statements' som skyddar mot injektioner) för databashantering om man sitter med php-version 5.3 eller högre.

Permalänk: https://www.webforum.nu/p/2281112

---

Tråden på webben: https://www.webforum.nu/amne/php/187196-säkra-min-hemsida
