15-07-2007, 08:52 PM
Salut Pascaltje et les autres
merci pour cette piqure de rappel qui fait du bien
Neanmoins je me pose des questions sur la securité:
Quels fonctions dois-je executer a tout prix sur mes variables avant tout traitement SQL?
Ceci concerne mes magic_quote. j'ai vu qu'il n'etait pas conseillé de faire un addslash lorsque les magic quote sont actifs...Votre avis?
Je pense faire un mysql_real_escape string. mais lorsque je recupere les données je rajoute des slashs?
Concernant mysql_real_escape_stringManuel mysql)
Donc je ne sais plus a quoi obeir! Dois-je executer une fonction meme si les magic quotes sont activés?Dois-je faire un addslash et ensuite faire un stripslash lors de la recuperation, ou bien un mysql_real_escape_string?Ou bien les trois?
Voila...j'espere que cette question et vos reponses pourront aider d'autres personnes
Merci et a bientot!
Corentone
merci pour cette piqure de rappel qui fait du bien
Neanmoins je me pose des questions sur la securité:
Quels fonctions dois-je executer a tout prix sur mes variables avant tout traitement SQL?
Code :
magic_quotes_gpc On On
magic_quotes_runtime Off Off
magic_quotes_sybase Off Off
Je pense faire un mysql_real_escape string. mais lorsque je recupere les données je rajoute des slashs?
Concernant mysql_real_escape_stringManuel mysql)
Code :
Note: Si magic_quotes_gpc est activée, appliquez d'abord la fonction stripslashes() à vos données. Utiliser cette fonction sur des données qui ont déjà été protégées, les protègera une deuxième fois.
Donc je ne sais plus a quoi obeir! Dois-je executer une fonction meme si les magic quotes sont activés?Dois-je faire un addslash et ensuite faire un stripslash lors de la recuperation, ou bien un mysql_real_escape_string?Ou bien les trois?
Voila...j'espere que cette question et vos reponses pourront aider d'autres personnes
Merci et a bientot!
Corentone
Project DJSessions:
Gameplay: 90%
Codage: 80%
Design:0%
Tache en cours: Clubs, RECHERCHE DESIGNER
Cherche DESIGNER.Merci.
Gameplay: 90%
Codage: 80%
Design:0%
Tache en cours: Clubs, RECHERCHE DESIGNER
Cherche DESIGNER.Merci.