Précédent   Forum des professionnels en informatique > PHP > PHP & SGBD
PHP & SGBD Forum d'entraide sur les SGBD avec PHP. Avant de poster -> FAQ BDD, Cours BDD et Sources BDD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 14/01/2010, 16h37   #1
Débutant(e)
 
Date d'inscription: février 2009
Messages: 280
Par défaut mysql_real_escape_string [AIDE] ?

Bonjour voici un bout de code que vous comprendrez très bien sauf qu'il ne marche pas !

Alors moi sur un tuto j'ai cru comprendre que la fonction mysql_real_escape_string nous aidez contre les attaques à injections mais lorsque je met cette fonction en application ça ne marche jamais.

Pouvez-vous m'aider à enfin comprendre.

ne fonctionne pas:
Code :
if($result_mdp = mysqli_query($link, 'select me_mdp from membre where me_pse = "'.mysql_real_escape_string($pseudo).'" and me_mdp = "'.mysql_real_escape_string(md5($mdp)).'" '))
fonctionne:
Code :
if($result_mdp = mysqli_query($link, 'select me_mdp from membre where me_pse = "'.$pseudo.'" and me_mdp = "'.md5($mdp).'" '))
noobyyy est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 14/01/2010, 16h58   #2
Membre chevronné
 
Avatar de grunk
 
Date d'inscription: août 2003
Localisation: Dijon
Âge: 25
Messages: 620
Par défaut

Parce que tu utilise mysql_real ..; alors que tu utilise mysqli ?

Cela marchera sans doute mieux avec : http://fr.php.net/manual/fr/mysqli.r...ape-string.php

Note : faire un escape après le md5 du mot de passe ne sert à rien L'inverse à la rigueur :p
grunk est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 14/01/2010, 17h09   #3
Débutant(e)
 
Date d'inscription: février 2009
Messages: 280
Par défaut

d'accord merci

donc est-ce que ceci fonctionne:

Code :
	$pseudo = mysqli_real_escape_string($link, $pseudo);
	$mdp = mysqli_real_escape_string($link, $mdp);
	
	if($result_login = mysqli_query($link, 'select me_pse from membre where me_pse = "'.$pseudo.'" '))
est-ce que les variables $pseudo et $mdp seront protégés durant les autres requêtes ?
noobyyy est déconnecté   Envoyer un message privé Réponse avec citation
NEWS PHPFAQ PHPCours PHPSources PHPLivres PHPScripts PHPOutils PHPComparatifsZend Framework

Réponse Proposer ce sujet en actualité

Précédent   Forum des professionnels en informatique > PHP > PHP & SGBD



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non



Fuseau horaire GMT +1. Il est actuellement 07h22.


Vos questions techniques : forum d'entraide PHP - Publiez vos articles, tutoriels et cours
et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones
Nous contacter - Hébergement - Participez - Copyright © 2000-2010 www.developpez.com - Legal informations.