IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurisé les injections SQL.


Sujet :

PHP & Base de données

  1. #1
    Membre éclairé
    Inscrit en
    Juin 2006
    Messages
    584
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 584
    Par défaut Sécurisé les injections SQL.
    Bonjour,

    Je voudrai avoir votre avis.

    Pour me protéger des injections SQL j'utilise ce code sur toutes les données POST ET GET :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $p = htmlentities($_GET["p"], ENT_QUOTES);
    Est ce que cela suffit pour se proteger ou bien y à t'il des risques?

    Merci pour vos réponses.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Pour moi, sur le fond, ce n'est pas bon car ta base va contenir des entités HTML.
    Tu denatures donc les données.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    mon_nom_est_personne
    Invité(e)
    Par défaut
    http://jp.php.net/manual/fr/function...ape-string.php cq devrqit repondre a ta question sans tout casser

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sécurisé contre les injections SQL ?
    Par PMulE dans le forum Langage
    Réponses: 9
    Dernier message: 22/11/2012, 13h58
  2. Contrer les injections SQL
    Par bodysplash007 dans le forum Langage SQL
    Réponses: 2
    Dernier message: 06/04/2007, 13h19
  3. [MySQL] besoin d'aide pour comprendre les injections sql
    Par cassy dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 28/01/2007, 14h21
  4. Lutter contre les injections SQL
    Par EvilAngel dans le forum ASP
    Réponses: 4
    Dernier message: 15/06/2006, 17h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo