Précédent   Forum des professionnels en informatique > PHP > PHP & SGBD > PHP & MySQL
PHP & MySQL Forum d'entraide sur les fonctions MySQL avec PHP. Avant de poster -> FAQ MySQL, Cours MySQL et Sources MySQL. Pour les questions concernant le moteur MySQL plutôt que les fonctions PHP, merci d'utiliser le forum MySQL.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 10/03/2010, 14h13   #1
Invité de passage
 
Inscription : avril 2006
Messages : 9
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 9
Points : 0
Points : 0
Par défaut cette expression est-elle correcte ?

bonjour à tous,

je me demandais si cette expression était correcte.
Code :
htmlentities(trim(htmlspecialchars(addslashes($login))));
d'un point de vue de sa syntaxe et si elle était efficace.

Dernière modification par sabotage ; 11/03/2010 à 09h19.
tycoons est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/03/2010, 14h21   #2
Modérateur
 
Avatar de sabotage
 
Homme Vincent
Inscription : juillet 2005
Messages : 14 929
Détails du profil
Informations personnelles :
Nom : Homme Vincent

Informations forums :
Inscription : juillet 2005
Messages : 14 929
Points : 16 381
Points : 16 381
htmlspecialchars ou htmlentities il faut choisir.
le addslashes ne sert pas non plus.

sinon tu voulais savoir si c'etait efficace pour faire quoi ?
si c'est pour insérer la variable dans une requête, il y a uniquement mysql_real_escape_string() à utiliser.
sabotage est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/03/2010, 18h15   #3
Invité de passage
 
Inscription : avril 2006
Messages : 9
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 9
Points : 0
Points : 0
Par défaut sécuriser

bonjour sabotage,

c'etais pour sécuriser ma variable login .Je devrai plutot mettre :
Code :
htmlentities(trim($login));
sa évitera les injection html et java .J'intégre le mysql_real_escape_string() pour proteger ma requete sql
c'est bien sa j'ai bien compris
tycoons est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/03/2010, 18h32   #4
Modérateur
 
Avatar de sabotage
 
Homme Vincent
Inscription : juillet 2005
Messages : 14 929
Détails du profil
Informations personnelles :
Nom : Homme Vincent

Informations forums :
Inscription : juillet 2005
Messages : 14 929
Points : 16 381
Points : 16 381
Toutafé.
sabotage est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 06h31.


 
 
 
 
Partenaires

Hébergement Web