[Sécurité] Récupérer une variable avec get_magic_quotes_gpc et addslashes
Bonjour tout le monde,
J'ai une question qui va certainement faire l'objet d'un débat.
Je suis entrain de créer un site que j'aimerais bien sécuriser. J'ai vu dans un livre qu'il récupère la variable Get de cette façon
Code livre
Code:
1 2 3 4
|
if (isset($_GET['nom'])) {
$nom = (get_magic_quotes_gpc()) ? $_GET['nom'] : addslashes($_GET['nom']);
} |
alors que presque tout le monde a toujours fait comme ça:
Code de tout le monde
Code:
1 2 3 4
|
if (isset($_GET['nom'])) {
$nom = $_GET['nom'];
} |
A votre avis, est-ce que c'est utile de faire comme dans le livre?