IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Fonction mysql_escape_string sous oracle [Oracle]


Sujet :

PHP & Base de données

  1. #1
    Membre à l'essai
    Inscrit en
    Mai 2009
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 29
    Points : 15
    Points
    15
    Par défaut Fonction mysql_escape_string sous oracle
    Bonjour,

    Bon voila, toujours dans le cadre du développement d'une application web,
    j'ai rencontré un tout petit problème qui pourrait s'avérer dangereux au niveau de la sécurité.


    Voila, lors d'une saisie dans un formulaire avec enregistrement des champ sous une table oracle, le problème de la saisie d'une simple cote
    '
    et considérée comme la fin de saisie d'une champ.

    De plus n'importe qui peut écrire une requête SQL dans mon champ lol.

    J'ai cherché sur google de la doc la dessus et j'ai trouvé une focntion MYSQL ce nomant
    mysql_escape_string
    Mais bon le hic c'est que moi je travaille sous oracle et j'ai besoin de l'équivalence oracle.

    Quelqu'un connais la fonction oracle à utiliser pour éviter ce genre de pb ?


    Je voulais vous demander si yavais un site qui référence les fonction mysql en php avec l'équivalence oracle ?


    Je vous remercie d'avance de vos réponse.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Il serait peut etre judicieux d'utiliser les requetes préparées Oracle.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre à l'essai
    Inscrit en
    Mai 2009
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 29
    Points : 15
    Points
    15
    Par défaut
    Justement j'ai du mal a trouver ces requete préparée oracle ^^

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    A tout hasard dans la documentation :
    http://fr.php.net/manual/fr/ref.oci8.php
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  5. #5
    Membre à l'essai
    Inscrit en
    Mai 2009
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 29
    Points : 15
    Points
    15
    Par défaut
    Lol moi j'arrivais pas a accéder à ça tout à l'heure ....

    Encore mercie, je te bénie et te remercie grandement de répondre à ma question un peux useless si j'avais un peut plus cherché

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Fonction IIF sous Oracle
    Par noirot dans le forum Oracle
    Réponses: 8
    Dernier message: 27/04/2009, 17h13
  2. fonction analytiques sous oracle RDB.
    Par pdelorme dans le forum SQL
    Réponses: 3
    Dernier message: 19/03/2008, 11h18
  3. Fonction not sous Oracle
    Par 18Marie dans le forum Oracle
    Réponses: 5
    Dernier message: 06/03/2007, 10h37
  4. les fonctions mathematiques sous oracle
    Par sylab_ dans le forum Oracle
    Réponses: 3
    Dernier message: 30/01/2007, 13h19
  5. Equivalent de la fonction NVL sous oracle en SQL-server
    Par MorbidAngel dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 27/09/2005, 10h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo