Vous êtes ici
Articles
Se protéger des injections SQL
|
.01 .02 .03 .04 .05 .06 .07 .08 .09 .10 .11 |
<?php
$requete_sql = " UPDATE table
SET nom = '".mysql_real_escape_string($nom)."'
WHERE id = ".mysql_real_escape_string($id)."
";
mysql_query($requete_sql);
?>
|
| Unknown a écrit: |
| Le seul moyen de faire les choses proprement est d'utiliser les requêtes préparées avec MySQLi ou PDO. |
|
|
le 12 Déc 2008 à 10:44:00 |
Nous accueillons avec plaisir les articles et les critiques de livres,
et nous encourageons les entreprises à contribuer avec les rapports d'industrie sur l'utilisation avantageuse de PHP.
Vous pouvez également soumettre des articles de journaux et les publications de la
presse professionnelle telles que les annonces de produits,
et nous serons heureux de les publier sur notre site.
Contactez-nous