|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre éprouvé
![]() Guillaume Développeur Web Inscription : décembre 2007 Messages : 353 ![]() |
Bonjour,
Je bosse depuis quelques temps déjà avec PDO pour préparer mes requêtes etc et pour la portabilité du code mais une question me tracasse. J'avais lu quelque part que grace à PDO pas besoin de se préocupper de la sécurité car prepare() le faisait pour nous. J'aimerais confirmation que ceci ne craint rien..: Code :
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi. - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
|
||
|
00
|
|
|
#2 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Ceci protège bien d'une injection.
Cela n'empêcherait pas quelqu'un d'insérer n'importe quelle valeur dans la ta table. |
|
|
10
|
|
|
#3 |
|
Membre éprouvé
![]() Guillaume Développeur Web Inscription : décembre 2007 Messages : 353 ![]() |
C'est bien c'que j'me disais. Un p'tit coup d'htmlentities ne fera pas de mal.
Merci sabotage.
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi. - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
|
|
00
|
|
|
#4 |
|
Expert Confirmé
![]() Olivier Développeur Web Inscription : août 2003 Messages : 1 837 ![]() |
htmlentites se fait de préférence à l'affichage et non à l'enregistrement. Ce que veux dire Sabotage c'est que être protéger des injection sql ne dispense pas de vérifer la validité des données (ne pas recevoir une chaine à la place d'un nombre par exemple)
|
|
00
|
|
|
#5 |
|
Membre éprouvé
![]() Guillaume Développeur Web Inscription : décembre 2007 Messages : 353 ![]() |
Ah, mais ça je le fais automatiquement, merci ^^
Pour ce qui est de htmlentities, je note le conseil. Je le faisais à l'insertion pour "être tranquille après" mais effectivement à l'affichage ça me paraît plus juste maintenant que tu le précises. Ça prends moins d'place en bdd ^^
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi. - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
|
|
00
|
Copyright © 2000-2012 - www.developpez.com