Précédent   Forum des professionnels en informatique > PHP > PHP & SGBD > PHP & MySQL
PHP & MySQL Forum d'entraide sur les fonctions MySQL avec PHP. Avant de poster -> FAQ MySQL, Cours MySQL et Sources MySQL. Pour les questions concernant le moteur MySQL plutôt que les fonctions PHP, merci d'utiliser le forum MySQL.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 28/09/2011, 23h16   #1
Invité régulier
 
Inscription : septembre 2007
Messages : 30
Détails du profil
Informations forums :
Inscription : septembre 2007
Messages : 30
Points : 8
Points : 8
Par défaut Insert SQL et formatage de données

Bonjour,

J'utilise une BD mysql et je fait des insert à partir de mon code php.

Seulement j'ai lu qu'il y avait des problème de sécurité notamment d'injections SQL et des problèmes aussi d'apostrophe. Est ce quelqu'un a une idée par quel fonction dois-je passer mes variables avant de les passer à ma requetes SQL ?

Merci d'avance.
flagodzki est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/09/2011, 04h16   #2
Membre Expert
 
Avatar de Seb33300
 
Homme Sébastien Alfaiate
Développeur Web
Inscription : janvier 2007
Messages : 1 329
Détails du profil
Informations personnelles :
Nom : Homme Sébastien Alfaiate
Âge : 26
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : janvier 2007
Messages : 1 329
Points : 1 657
Points : 1 657
Si tu utilise les fonction mysql (qui commencent par mysql_*), il faut utiliser la fonction mysql_real_escape_string pour protéger tes variables des injections SQL.

Si tu utilises PDO, c'est avec cette fonction :
http://fr2.php.net/manual/fr/pdo.quote.php

Sauf si tu utilises des requêtes préparées, auquel cas, les injections ne sont pas possible.
__________________
Zend Certified Engineer PHP 5.3

« Crois-tu comprendre le monde juste en matant le 20H Ou connaître l'histoire en ayant lu que l'angle des vainqueurs ? » Keny Arkana
Seb33300 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/10/2011, 19h49   #3
Invité régulier
 
Inscription : septembre 2007
Messages : 30
Détails du profil
Informations forums :
Inscription : septembre 2007
Messages : 30
Points : 8
Points : 8
Merci
flagodzki est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h43.


 
 
 
 
Partenaires

Hébergement Web