|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Débutant
Inscription : février 2009 Messages : 557 ![]() |
Bonjour voici un bout de code que vous comprendrez très bien sauf qu'il ne marche pas !
Alors moi sur un tuto j'ai cru comprendre que la fonction mysql_real_escape_string nous aidez contre les attaques à injections mais lorsque je met cette fonction en application ça ne marche jamais. Pouvez-vous m'aider à enfin comprendre. ne fonctionne pas: Code :
if($result_mdp = mysqli_query($link, 'select me_mdp from membre where me_pse = "'.mysql_real_escape_string($pseudo).'" and me_mdp = "'.mysql_real_escape_string(md5($mdp)).'" ')) Code :
if($result_mdp = mysqli_query($link, 'select me_mdp from membre where me_pse = "'.$pseudo.'" and me_mdp = "'.md5($mdp).'" ')) |
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() Développeur Web Inscription : août 2003 Messages : 1 627 ![]() |
Parce que tu utilise mysql_real ..; alors que tu utilise mysqli ?
Cela marchera sans doute mieux avec : http://fr.php.net/manual/fr/mysqli.r...ape-string.php Note : faire un escape après le md5 du mot de passe ne sert à rien |
|
00
|
|
|
#3 | ||
|
Débutant
Inscription : février 2009 Messages : 557 ![]() |
d'accord merci
donc est-ce que ceci fonctionne: Code :
|
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com