IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Equivalent mysql_real_escape_string mssql


Sujet :

PHP & Base de données

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    76
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 76
    Par défaut Equivalent mysql_real_escape_string mssql
    Bonjour à tous,

    Je suis en cours de réalisation d'un projet qui utilise php avec mssql. J'aimerais protéger mes input des insertions tels que les '. Je sais qu'avec mysql il y a mysql_real_escape_string afin de mettre des antislahs devant. Mais avec sql server, il faudrait une fonction qui double la guillemet ? Cela existe-t-il ?

    Merci

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    c'est l'apostrophe qui est sensible avec mssql.
    Il faut par contre faire une fonction maison.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    76
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 76
    Par défaut
    Arf.
    J'ai fais ça c'est bon ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
     
    	public function securiseChamp($unChamp)
    	{
    		$unChampModif = null;
    		for($i=0;$i<strlen($unChamp);$i++)
    		{
    			echo $champModif;
    			$champModif += $unChamp[$i];
    			if($unChamp[$i]=="'")
    				$champModif += "'";
    		}
    		return $ChampModif;
    	}

    Edit : Ca ne marche pas

  4. #4
    jnore
    Invité(e)
    Par défaut
    Peut-être ainsi?
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    public function securiseChamp($unChamp) {
    	return str_replace ("'","''", $unChamp);
    	}

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    76
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 76
    Par défaut
    champModif est égale à 000000 dans mon echo !

  6. #6
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 693
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 693
    Par défaut
    Passer par des requêtes préparées (via PDo par exemple) n'est pas envisageable ?
    Ca règlera tous tes problèmes liés à la sécurisation des données
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. [SQL-Server] problème avec mysql_real_escape_string(htmlspecialchars) sous mssql
    Par evra76 dans le forum PHP & Base de données
    Réponses: 1
    Dernier message: 19/06/2009, 20h00
  2. Réponses: 2
    Dernier message: 28/04/2009, 12h57
  3. Equivalent SET NAMES 'utf8' ds MsSql
    Par khadir dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 04/04/2009, 12h01
  4. [Newbie] - Equivalent Requete MSSQL pour mySQL
    Par Samish dans le forum Requêtes
    Réponses: 4
    Dernier message: 07/03/2009, 18h15
  5. [MySQL] [SGBD] [mssql] Equivalent mysql_real_escape_string pour mssql
    Par PoZZyX dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 03/10/2005, 11h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo