IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Utilisation mysql_real_escape_string ou magic quote


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2006
    Messages
    147
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2006
    Messages : 147
    Par défaut [Sécurité] Utilisation mysql_real_escape_string ou magic quote
    Bonjour,

    Au niveau de la sécurité sur l'entrée des données d'un formulaire dans la base de donnée, j'aimerai savoir s'il vaut mieux utiliser un mysql_escape_string ou plutôt activé les magic quote (ou magic_quotes_runtime dont j'ai entendu parlé dernièrement, où même magic_quotes_gpc ) et dans ce cas là on peut se permettre d'envoyer directement les tableaux sans utiliser de fonctions de nettoyage et donc gain de rapidité en développement.

    Sachant que tous les deux ne font que rajouter des slashs.


    Qu'en pensez-vous ?

  2. #2
    Membre émérite
    Inscrit en
    Mai 2002
    Messages
    673
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 673
    Par défaut
    Si il n'y a a prioris pas de méthode juste ou de méthode fausse, personellement et dans la mesure du possible, je préfère désactiver le magic_quote et mettre des mysql_escape_string.

    On notera dans le php.ini un commentaire conseillant cette méthode dans un but de performances (pour les 386 SX25 peut etre).

  3. #3
    Membre Expert
    Avatar de trotters213
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    2 571
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 571
    Par défaut

    Evite autant que possible d'activer les magic_quotes

  4. #4
    Membre confirmé
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2006
    Messages
    147
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2006
    Messages : 147
    Par défaut
    ok ok ok

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. mysql_real_escape_string et magic quotes
    Par caro93 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 16/02/2013, 12h29
  2. utilisation mysql_real_escape_string + magic_quotes
    Par vodasan dans le forum Langage
    Réponses: 3
    Dernier message: 19/07/2011, 17h42
  3. [SQL] magic quotes ou double apostrophes pour échapper apostrophe
    Par zorian dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 13/03/2006, 16h23
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo