IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Index du forum

Recherche:

Type: Messages; Utilisateur: Celelibi

Recherche: Recherche effectuée en 0,01 secondes.

  1. Votes reçus
    +0 -0
    Réponses
    61
    Affichages
    96 067

    Important : Un addslashes suffit si la valeur de tes champs...

    Un addslashes suffit si la valeur de tes champs est entouré par des '.
    exemple :

    mysql_query('SELECT * FROM table WHERE id = '.$id); // 1
    mysql_query('SELECT * FROM table WHERE id = "'.$id.'"');...
  2. Votes reçus
    +0 -0
    Réponses
    61
    Affichages
    96 067

    Important : le ' or '1' = '1 ne marche que si les...

    le ' or '1' = '1 ne marche que si les magic_quotes ne sont pas activés.
    Les magic_quotes rajoute des \ devant chaque ' ou " passés dans une variable par GET ou POST. Mais il existe d'autres attaques...
Affichage des résultats 1 à 2 sur 2