|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité régulier
![]() Inscription : janvier 2008 Messages : 21 ![]() |
Bonsoir, j'aimerais votre avis sur cette fonction. Est-elle efficace contre les injections sql?
Code :
|
||
|
|
00
|
|
|
#2 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
A quoi servent les decodage UTF8 ?
|
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : janvier 2008 Messages : 21 ![]() |
Ben justement je me le demande, c'est pour ça que je poste pour avoir vos lumières sur cette fonction.
Il est vrai que l'idée d'avoir une fonction pour sécuriser mes données est alléchante, surtout pour ne pas oublier d'en protéger une au passage. |
|
|
00
|
|
|
#4 |
|
Membre Expert
![]() Inscription : septembre 2010 Messages : 1 239 ![]() |
Bah plus simplement tu n'as qu'à faire comme indique le manuel
mysql_real_escape_string avec mysql mysqli_real_escape_string avec mysqli et des requêtes préparées avec pdo A noter qu'on peut aussi faire des requêtes préparées avec mysqli. Pour des données sensibles c'est peut-être un peu mieux que mysqli_real_escape_string Concernant l'extension, le manuel ne conseille pas d'utiliser mysql pour les nouveaux projets car le développement a été arrêté. Tu devrais utiliser mysqli ou pdo.
__________________
- Réalisations - Interface graphique : génération en javascript d'objets défilants, texte et/ou images, mode horizontal ou vertical. |
|
|
00
|
|
|
#5 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Avec utf8_decode, tout caractère qui n'est pas représentables en ISO-8859-1 est perdu. Alors que mysql_real_escape_string tient justement compte du jeu de caractères de la connexion (ainsi que du mode d'échappement - idem via une requête préparée, bien sûr).
|
|
|
00
|
|
|
#6 |
![]() ![]() Inscription : septembre 2010 Messages : 7 101 ![]() |
PDO fait aussi du non préparer (heureusement), c'est PDO::quote pour protéger les valeurs
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#7 | |
|
Membre Expert
![]() Inscription : septembre 2010 Messages : 1 239 ![]() |
Citation:
Cela dit t'as raison de préciser qu'on est pas obligé de faire des requêtes préparées avec pdo car c'est devenu presque systématique dans les codes qu'on trouve sur le net, et pourtant cela ne devrait être utilisé qu'à bon escient, puisque normalement c'est un chouia plus lent.
__________________
- Réalisations - Interface graphique : génération en javascript d'objets défilants, texte et/ou images, mode horizontal ou vertical. |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com