Bonjour bonjour, je suis en train de voir comment réduire au maximum les risques d'injection SQL sur mes formulaires.
Pour le moment, j'utilise les solutions suivantes :
-Nom de table plus compliqué, du style tdk_membre...
-Vérifier après récupération d'une données en GET si elle ne contient bien que des chiffres, ou que des lettres, minuscule ou majuscule..sinon on quitte la page.
-Après qu'un membre est validé un formulaire, on récupère les données des champs, et on utilise un petit mysql_real_escape_string($_POST['xx']) afin de vire les caractères généralement utilisé en cas d'injection.
Mais ensuite, que peut on faire de plus ?
Edit : Il y a bien des tutos sur le net, mais comme toujours, je préfère entendre VOS solutions
Pour le moment, j'utilise les solutions suivantes :
-Nom de table plus compliqué, du style tdk_membre...
-Vérifier après récupération d'une données en GET si elle ne contient bien que des chiffres, ou que des lettres, minuscule ou majuscule..sinon on quitte la page.
-Après qu'un membre est validé un formulaire, on récupère les données des champs, et on utilise un petit mysql_real_escape_string($_POST['xx']) afin de vire les caractères généralement utilisé en cas d'injection.
Mais ensuite, que peut on faire de plus ?
Edit : Il y a bien des tutos sur le net, mais comme toujours, je préfère entendre VOS solutions