16-03-2009, 04:11 PM
+1allwise
je pige pas tu "sécurise" ta donnée $_GET avec intval(); par contre de l'autre coté celle qui provient de ta bdd tu considère qu'elle est blanche comme neige et tu ne la "sécurise" pas ^^
c'est pas très cohérent alors que tu prétends vouloir tester une égalité stricte pour "une question de sécurisation poussée à l'extrême".
je vois pas comment en castant une chaine contenant un entier sur un int d'un coté mais en ne faisant pas pareil avec son homologue bdd tu peux considérer que tes variables sont au même niveau de sécurité/qualité. (la bdd est certes une source plus propre/sûr en général que les variables provenant de l'utilisateur, mais ça ne dispense pas totalement de devoir aussi au besoin nettoyer ce qui provient de ta bdd).
je pige pas tu "sécurise" ta donnée $_GET avec intval(); par contre de l'autre coté celle qui provient de ta bdd tu considère qu'elle est blanche comme neige et tu ne la "sécurise" pas ^^
c'est pas très cohérent alors que tu prétends vouloir tester une égalité stricte pour "une question de sécurisation poussée à l'extrême".
je vois pas comment en castant une chaine contenant un entier sur un int d'un coté mais en ne faisant pas pareil avec son homologue bdd tu peux considérer que tes variables sont au même niveau de sécurité/qualité. (la bdd est certes une source plus propre/sûr en général que les variables provenant de l'utilisateur, mais ça ne dispense pas totalement de devoir aussi au besoin nettoyer ce qui provient de ta bdd).