|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : mai 2005 Messages : 3 ![]() |
Bonjour à tous,
J'ai développé un script permettant de transformer les variables issues de formulaires afin d'éviter l'injection SQL. Le voici : Code :
Quelles sont ses limites... Merci. |
||
|
|
00
|
|
|
#2 |
|
Membre expérimenté
![]() Inscription : décembre 2005 Messages : 742 ![]() |
Salut,
Tu t'es fatigué pour pas grand chose regarde du côté de mysql_real_escape_string() (si tu utilises mysql) normalement chaque SGBD à ses propres fonctions de protection il ne faut pas tout réinventer quand tout existe déjà
|
|
|
00
|
|
|
#3 |
|
Invité de passage
![]() Inscription : mai 2005 Messages : 3 ![]() |
Merci de ta réponse rapide...
J'ai bien vu cette fonction (ndlr:mysql_real_escape_string()) mais je n'ai pas compris comment elle fonctionne exactement. Que remplace t-elle, comment agit-elle sur les variables? Si tu peux me fournir quelques rapides explications ou me renvoyer vers une page qui l'explique correctement. Merci. |
|
|
00
|
|
|
#4 |
|
Membre expérimenté
![]() Inscription : décembre 2005 Messages : 742 ![]() |
|
|
|
00
|
|
|
#5 |
|
Invité de passage
![]() Inscription : mai 2005 Messages : 3 ![]() |
Je venais de trouver également les infos dont j'avais besoin.
Merci en tout cas pour ton aide, je vais tester tout ça. Si tu as des recommandations à me faire quant à la sécurisation des formulaires sous PHP, je suis avide de connaissances... Merci encore Bonne journée |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com