Merci Damen! C'est vrai que j'avais negligé la recherche cette fois desolé :heuuu:, je voulais profiter de ce topic et j'espere que ce point sera plus abordé dans le tuto
D'apres ce que j'ai pu voir du topic:
Code source de Nessper (je précise...)D'apres ce que j'ai pu voir du topic:
Code PHP :
<?php
Code PHP :
if(get_magic_quotes_gpc())
{
$log = stripslashes($_POST['login']);
$pass = stripslashes($_POST['pass']);
}
else
{
$log = $_POST['login'];
$pass = $_POST['pass'];
}
$log = mysql_real_escape_string($log);
$pass = mysql_real_escape_string($pass);
$requete = "SELECT login, password, id, droitsAdmin FROM users WHERE login='".$log."' AND password='".$pass."'";
$exec_req = mysql_query($requete) or die ('erreur de connexion');
$row = mysql_fetch_row ($exec_req);
if ($row[0] == null )
{
$this->mauvaislog= "Votre login ou votre mot de passe sont incorrects.";
}
else
{
//connexion
}
Donc l'ideal serait cela, avec un stripslashes lorsque je veux lire les données?
Merci de ton aide Damen.
Corentone
PS: je ne pense pas que desactiver les magic qotes soit possibles sur free.fr ou mon 1000gp ovh(mutualisé)...