Insertion SQL: comment faites vous?

WRInaute passionné
Hello!

Je voulais savoir comment faites vous pour sécuriser vos insertions sql.

Deux probleme se pose:

Lorsqu'on fait un htmlentities pour insérer par exemple un url provenant d'un formulaire:

A l'affichage, si il y a des quotes ou des & etc, hé ben sa foire!

Faire un addslashes avant d'insérer les données et un stripslashes pour les réafficher est une bonne méthode?
 
WRInaute accro
addslashes et stripslashes, c'est ce que j'utilise, apres, le gros probleme des failles, c'est que tant qu'elle n'a pas été exploitée ou découverte, on sait pas si elle existe
 
WRInaute impliqué
Je fais un unique mysql_escape (je crois que c'est ça) et apres c'est au moment de l'affichage que je traite. J'aime pas avoir des base de données encodées ;o)
 
WRInaute passionné
petit-ourson a dit:
Je fais un unique mysql_escape (je crois que c'est ça) et apres c'est au moment de l'affichage que je traite. J'aime pas avoir des base de données encodées ;o)


faudrais savoir! lol c'est bien mysqlescape?
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut