|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre du Club
![]() Thibaut LEFEBVREFinance Inscription : octobre 2009 Messages : 123 ![]() |
Bonjour,
Je suis sur le point de mettre mon site en ligne mais d'abord, j'aimerai m'assurer de la protection de celui-ci. J'utilise PDO pour me connecter et accéder à mes tables. Est-ce que selon vous, il faut une protection particulière ou cette méthode protège déjà des injections sql ? Que me conseilleriez vous de vérifier avant de le mettre en ligne ? D'avance merci pour votre réponse, Thibaut |
|
00
|
|
|
#2 | ||
|
Expert Confirmé
![]() Inscription : mars 2005 Messages : 2 815 ![]() |
Citation:
Pour cela il faut au moins utiliser PDO::prepare( ) ou PDO::quote( ) lors des UPDATE ou INSERT. Citation:
__________________
Un problème exposé clairement est déjà à moitié résolu Keep It Smart and Simple |
||
|
|
00
|
|
|
#3 | ||
|
Membre du Club
![]() Thibaut LEFEBVREFinance Inscription : octobre 2009 Messages : 123 ![]() |
c'est ce que j'utilise :
par exemple Code :
|
||
|
00
|
|
|
#4 | |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Citation:
|
|
|
|
00
|
|
|
#5 |
|
Expert Confirmé
![]() Inscription : mars 2005 Messages : 2 815 ![]() |
De toutes requêtes intégrant des données utilisateur.
__________________
Un problème exposé clairement est déjà à moitié résolu Keep It Smart and Simple |
|
|
00
|
|
|
#6 |
|
Membre du Club
![]() Thibaut LEFEBVREFinance Inscription : octobre 2009 Messages : 123 ![]() |
et donc ? pour répondre à ma question ? ça suffit ou il faut d'autres protection ?
Merci à vous deux, Thibaut |
|
00
|
Copyright © 2000-2012 - www.developpez.com