|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : décembre 2006 Messages : 13 ![]() |
Bonjour, je voulais juste avoir votre avis selon vous pour sécuriser ses scripts le mieux c'est quoi?
Mettre un mysql_real_escape_string() lors qu'un insert et un html_specialchars() lors de l'affichage ou mysql_real_escape_string(html_specialchars()) lors de l'insert et rien lors de l'affichage? ou ... ? Vous vous faites quoi? Merci de vos conseils! |
|
|
00
|
|
|
#2 |
![]() ![]() Seb Développeur Web Inscription : avril 2004 Messages : 1 055 ![]() |
mysql_real_escape_string suffit lors des requetes au niveau Sécurité.
Pour ce qui est de l'affichage, on n'est plus dans la sécurité, et pour ma part, j'utilise htmlentities |
|
|
00
|
|
|
#3 | |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Il est plus logique de stocker les données sous forme brute et de n'utiliser la conversion des caractères spéciaux qu'au moment de l'affichage.
Citation:
|
|
|
|
00
|
|
|
#4 | |
![]() ![]() Seb Développeur Web Inscription : avril 2004 Messages : 1 055 ![]() |
Citation:
+1
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com