---
title: "Strul med addslashes() / magic_quotes_gpc"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/99144-strul-med-addslashes-magic-quotes-gpc"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Skarre"
published: "2004-03-10T11:43:28.000Z"
updated: "2004-03-10T14:47:55.000Z"
replies: 5
views: 251
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/99144-strul-med-addslashes-magic-quotes-gpc"
---

# Strul med addslashes() / magic_quotes_gpc

## #1 — Skarre, 2004-03-10T11:43Z

Innan jag lägger in data i min MySQL-databas kör jag addslashes() om inte magic_quotes_gpc är aktiverat, men när jag väl lagt in datan i databasen finns inga "slashar" kvar.

Jag testar att skicka in "foo" i databasen (inkl. citationstecknen) och när jag skriver ut strängen precis innan jag kör mysql_query() ser den ut enligt följande:

> \\"foo\\"

 Men när jag tittar i databasen ser den ut så här:

> "foo"

Hur kommer sig detta?

Permalänk: https://www.webforum.nu/p/99144

## #2 — Skarre, 2004-03-10T11:48Z

Hmmm... när jag tänker efter är det väl exakt så det är tänkt att det ska fungera. Men när t.ex. redigerar en nyhet och skriver ut en rubrik från databasen till ett formulärfält försvinner att text efter det första citationstecknet eftersom det avslutar value-attributet. 

Vad är det bästa sättet att hantera detta på?

Permalänk: https://www.webforum.nu/p/1295182

## #3 — Skarre, 2004-03-10T12:06Z

Oops.. det här vart helt fel forum. Flytta gärna till PHP.

Permalänk: https://www.webforum.nu/p/1295188

## #4 — Matte, 2004-03-10T12:47Z

Ska du lägga in något i ett formulärsfält, kör htmlentities() eller htmlspecialchars() på det först.

```php
<input type="text" name="var" value="<?php echo htmlentities($variabel, ENT_QUOTES) ?>">
```

Permalänk: https://www.webforum.nu/p/1295222

## #5 — Skarre, 2004-03-10T13:29Z

Tack Matte, jag hittade även följande artikel i ämnet:
<http://www.zend.com/zend/tut/using-strings.php#double>

> **Zend skrev:**
>
> HTML does not support the use of slashes to escape double quotes. **This is of particular concern when using hidden inputs in HTML forms to pass data, and when giving fields a default value.** The best way to protect the data is to use htmlspecialchars() on it when creating the hidden input or default value.

Permalänk: https://www.webforum.nu/p/1295243

## #6 — Peeer, 2004-03-10T14:47Z

Flyttas från PC.

Permalänk: https://www.webforum.nu/p/1295283

---

Tråden på webben: https://www.webforum.nu/amne/php/99144-strul-med-addslashes-magic-quotes-gpc
