06-12-2007, 10:41 PM
Ou ça 2 fonctions de protéction ? Concernant sprintf() ça ne sécurise pas, ça facile le déboguage. D'ailleurs comme tu fais cette démarche (c'est une bonne chose), je te conseille de citer les champs de la table que tu vas remplir.
Ensuite, mysql_real_escape_string suffit à protéger contre l'injection.
Sephi-Chan
Ensuite, mysql_real_escape_string suffit à protéger contre l'injection.
Sephi-Chan