TypeMedlem sedan mars 20021 239 inlägg Hej
Jag har gjort ett system som man kan administrera via ett webbgränssnitt. Så långt frid o fröjd.
Problemet är att när man skriver " blir det ett tillägg. Jag skriver:
<img src="bild.jpg"/>
Ut kommer:
<img src=\"bild.jpg\"/>
Jag kan tänka mig att det har o göra med PHP och specialtecken men kan jag ta bort det på något sätt?
Jag ber om ursäkt om tråden hamnat fel. Vet inte om problemet rör textarean eller php.
/ Type
spangoMedlem sedan juni 20008 205 inlägg Det är PHP, och det beror på att magic_quotes_gpc är påslaget.
http://se.php.net/get-magic-quotes-gpc
TypeMedlem sedan mars 20021 239 inlägg Tack Spango! precis detta var problemet. Nu ställs jag inför ett nytt problem. Tänkte diskutera det här.
Det verkar som att jag inte kan ställa om det i runtime (?) vilket säkert beror på att det är inställt så i php.ini. jag vet inte om jag har möjlighet att ändra i den.
Finns det någon annan möjlighet och är det stor säkerhetsrisk att ställa om den?
PS. Jag har rapporterat tråden om flytt till PHP-forumet DS.
TypeMedlem sedan mars 20021 239 inlägg om jag använde denna kod som jag hittade här funkade det bra.
<?php
if (get_magic_quotes_gpc()) {
$in = array(&$_GET, &$_POST, &$_COOKIE);
while (list($k,$v) = each($in)) {
foreach ($v as $key => $val) {
if (!is_array($val)) {
$in[$k][$key] = stripslashes($val);
continue;
}
$in[] =& $in[$k][$key];
}
}
unset($in);
}
?>
TypeMedlem sedan mars 20021 239 inlägg Jag ska ta reda på vilken version av php jag kör (tror det är 5). Vad menar du med att escapa datan till databasen?
Nåt sånt gör jag nog inte...
colioneMedlem sedan juni 20014 421 inlägg Det fanns ett skäl till att jag tog bort mitt inlägg. Jag skulle föredra om du redigerade ditt också.
TypeMedlem sedan mars 20021 239 inlägg Sorry. nu är det redigerat.
Flyttat från HTML, XHTML & CSS
Nästa gång, ställ PHP-frågor i PHP-forumet.
TypeMedlem sedan mars 20021 239 inlägg
nitro2k01 skrev:
Flyttat från HTML, XHTML & CSS
Nästa gång, ställ PHP-frågor i PHP-forumet.
Om du läser mitt första inlägg ser du att jag inte visste om frågan rörde php eller html (textarean).
TypeMedlem sedan mars 20021 239 inlägg Nu har jag kikat på mysql_real_escape_string också. Det verkar vara en smart sak. Så får det bli med inloggningen.
Type skrev:
Om du läser mitt första inlägg ser du att jag inte visste om frågan rörde php eller html (textarean).
Ok, förlåt att jag lät otrevlig. Jag kollade inte ursprungsinlägget alltför nog får jag erkänna.
Man kan inte ställa om något runtime som påverkar data innan PHP skriptet ens börjat köra. Man kan stänga av magic_quotes via .htaccess, förutsatt att servern är konfigurerad för detta.
I stället för mysql_real_escape_string föreslår jag att du använder prepared statements. Sök här på forumet, så hittar du info.