IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

PDO et mysql_real_escape_string


Sujet :

PHP & Base de données

  1. #1
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Janvier 2008
    Messages
    306
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 306
    Par défaut PDO et mysql_real_escape_string
    Bonjour,

    J'utilise PDO pour la connexion à la base de données et j'utilise mysql_real_escape_string pour proteger les insertions SQL.
    En uploadant le site sur le serveur je me rends compte que la fonction mysql_real_escap_string provoque une erreur si elle est utilisée avec PDO car elle necessite l'utilisation de mysql_connect()... "Bug" qui ne se produisait pas en local.

    Afin de tromper PHP j'ai donc ajouté une connection à mysl standard, j'ai donc maintenant deux connexions au serveur mysql dans mes scripts 1) PDO et l'autre standard.

    Cela pose t-il un problème particulier ?
    Merci d'avance pour vos réponses

  2. #2
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 5
    Par défaut
    Bonjour,

    Sans vouloir te vexer, et tu dois t'en douter un peu : ta solution est idiote =)

    PDO met à disposition du développeur un système de requêtes préparées qui supprime tout risque d'injection SQL
    Pour plus d'infos, je te renvoie à la page dédiée sur php.net.

    Enjoy !

  3. #3
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Janvier 2008
    Messages
    306
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 306
    Par défaut
    Citation Envoyé par K-Phoen Voir le message
    Bonjour,

    Sans vouloir te vexer, et tu dois t'en douter un peu : ta solution est idiote =)

    PDO met à disposition du développeur un système de requêtes préparées qui supprime tout risque d'injection SQL
    Pour plus d'infos, je te renvoie à la page dédiée sur php.net.

    Enjoy !
    Salut,

    Oui je sais que ma solution est idiote cela dit en local les insertions sql ne s'effectuaient pas correctement en utilisant les fameuses requetes préparées PDO, chose qui n'est pas le cas sur le serveur.

    J'ai maintenant plusieurs dizaines de requetes et je ne peux toutes les modifier en quelques jours... La solution proposée est juste temporaire dans l'attente de corriger les problèmes....

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    On ne peut que te dire ce que tu sais déjà :
    - oui ca fonctionne
    - non ce n'est pas une bonne solution
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

Discussions similaires

  1. [MySQL] mysql_real_escape_string en PDO?
    Par art23 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 22/03/2015, 14h46
  2. [PDO] PDO et mysql_real_escape_string
    Par basket dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 25/01/2010, 08h55
  3. [POO] PDO et fetch_INTO
    Par jeff_! dans le forum Langage
    Réponses: 6
    Dernier message: 25/01/2006, 14h22
  4. [SGBD] Utilisation de mysql_real_escape_string()
    Par Space Cowboy dans le forum Requêtes
    Réponses: 1
    Dernier message: 27/11/2005, 10h24
  5. [MySQL] [SGBD] [mssql] Equivalent mysql_real_escape_string pour mssql
    Par PoZZyX dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 03/10/2005, 11h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo