IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

difference requete paramétrée et requête préparée


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre extrêmement actif Avatar de mapmip
    Profil pro
    ulla
    Inscrit en
    Juillet 2006
    Messages
    1 326
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : ulla

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 326
    Par défaut difference requete paramétrée et requête préparée
    bonjour,
    je souhaite savoir c'est quoi la difference entre une requete parametree et une requete preparee.
    Je sais que les 2 permettent d'éviter entre autre les attaques par injection sql.

    J'ai l'impression que " requete parametree " est plutot utilisée pour les technologies microsoft (ado.net, access...).

    Merci d'avance

  2. #2
    Expert confirmé
    Avatar de rawsrc
    Homme Profil pro
    Dev indep
    Inscrit en
    Mars 2004
    Messages
    6 142
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Dev indep

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 142
    Billets dans le blog
    12
    Par défaut
    Salut,

    Une requête paramétrée est une requête classique à laquelle tu passes des paramètres (variables).
    Une requête préparée (dans le monde PHP) est une requête paramétrée (ou pas) sécurisée.

  3. #3
    Invité
    Invité(e)
    Par défaut
    J'ajouterai...
    La différence essentielle entre requête paramétrée et requête préparée est que :
    • requete paramétrée :

    c'est au programmeur de tester/valider/sécuriser les variables intégrées dans la requête SQL.
    Une mauvaise sécurisation peut entrainer une faille.
    • requête préparée :

    variables et requête SQL sont séparées. La "préparation" se charge des vérifications/validation./sécurisation.
    Le code est souvent plus rigoureux à écrire, mais plus "tranquille" pour le programmeur.

Discussions similaires

  1. [PDO] Requête préparée avec un nom de colonne en paramètre
    Par chewing-gum dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 21/01/2011, 17h00
  2. [Struts]Adresse et paramètre(s) requête précédente
    Par tartanfion dans le forum Struts 1
    Réponses: 4
    Dernier message: 24/08/2005, 08h27
  3. [Requete] Intersection de requte
    Par KorHeve dans le forum Langage SQL
    Réponses: 5
    Dernier message: 11/04/2005, 17h45
  4. Affcecter une valeur NULL dans une requete paramétrée
    Par thiouwz2 dans le forum Bases de données
    Réponses: 7
    Dernier message: 05/11/2004, 15h02
  5. Date nulle dans une requete paramétrée avec TParameter
    Par denrette dans le forum Bases de données
    Réponses: 3
    Dernier message: 16/06/2004, 08h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo