[MySQL] addslashes et stripslashes

Discussion dans 'Développement d'un site Web ou d'une appli mobile' créé par steb, 9 Août 2011.

  1. steb
    steb Nouveau WRInaute
    Inscrit:
    12 Juin 2010
    Messages:
    27
    J'aime reçus:
    0
    Bonjour,

    J'ai regarder sur php.net mais je n'ai toujours pas compris quand il faut utiliser addslashes. C'est bien avant d'envoyer les données dans la BDD ? Et stripslashes quand on les affiche, c'est ça ?
    Si j'utilise mysql_real_escape_string, ai-je toujours besoin d'utiliser addslashes ?

    Merci bcp.
    Steber
     
  2. spout
    spout WRInaute accro
    Inscrit:
    14 Mai 2003
    Messages:
    9 171
    J'aime reçus:
    345
    Tu dois juste utiliser mysql_real_escape_string() pour les ajouts/modifications en SQL.
     
  3. steb
    steb Nouveau WRInaute
    Inscrit:
    12 Juin 2010
    Messages:
    27
    J'aime reçus:
    0
    Je viens de tomber sur ton sujet à propos du même sujet :)
    Quand tu fais un mysql_real_escape string avant l'insertion, quand après tu affiche les données, tu fais htmlspecialchars($donnees); ou htmlspecialchars(stripslashes($donnees)); ?
     
  4. spout
    spout WRInaute accro
    Inscrit:
    14 Mai 2003
    Messages:
    9 171
    J'aime reçus:
    345
    Juste htmlspecialchars ou htmlentities.
     
  5. steb
    steb Nouveau WRInaute
    Inscrit:
    12 Juin 2010
    Messages:
    27
    J'aime reçus:
    0
    Ok, merci pour ton aide.
    J'ai juste une dernière question : dans quel cas on utilise stripslashes pour afficher des données ? Si on a utiliser addslashes avant l'insertion dans la BDD ?
     
  6. spout
    spout WRInaute accro
    Inscrit:
    14 Mai 2003
    Messages:
    9 171
    J'aime reçus:
    345
    Qd on doit se casser la tête avec des stripslashes, c'est à cause des satanées magic quotes.
    Tu désactives les magic quotes, et tu n'oublies pas de mysql_real_escape_string() ttes les données passées à SQL et c'est tout.
     
  7. steb
    steb Nouveau WRInaute
    Inscrit:
    12 Juin 2010
    Messages:
    27
    J'aime reçus:
    0
    Merci beaucoup pour ton aide ;)
     
Chargement...
Similar Threads - [MySQL] addslashes stripslashes Forum Date
[résolu][mysql] faire un "NOT LIKE" sur une chaîne contenant des / Développement d'un site Web ou d'une appli mobile 25 Octobre 2014
[MySQL] Liste (select) avec des lignes au hasard Développement d'un site Web ou d'une appli mobile 23 Octobre 2014
[MySQL] Requête SELECT et INSERT entre 3 tables liées+Aide Développement d'un site Web ou d'une appli mobile 30 Avril 2014
[MySQL] Nombre d'enregistrements sur des horaires précis Développement d'un site Web ou d'une appli mobile 19 Juillet 2013
[MYSQL] Comment remplacer caractères dans tous les champs de toutes les tables d'une base? Développement d'un site Web ou d'une appli mobile 11 Juillet 2013
[MYSQL] Une sorte de "OR JOIN" ? Développement d'un site Web ou d'une appli mobile 5 Juillet 2013
[MySQL] sélectionner la dernière note pour chaque élève en une seule requète ? Développement d'un site Web ou d'une appli mobile 12 Avril 2012
[Mysql] Requête PDO avec variable php Développement d'un site Web ou d'une appli mobile 16 Février 2012
[Mysql] Requête PDO aléatoire Développement d'un site Web ou d'une appli mobile 7 Février 2012
[MYSQL] Tri par date Développement d'un site Web ou d'une appli mobile 7 Septembre 2011
[MySQL] rechercher une valeur dans un champ sérialisé Développement d'un site Web ou d'une appli mobile 10 Août 2011
[MySQL] Requête SELECT entre 3 tables liées Développement d'un site Web ou d'une appli mobile 10 Août 2011
[résolu] [mysql] Conditions WHERE avec AND et OR Développement d'un site Web ou d'une appli mobile 13 Mai 2011
[mysql] trier les résultats d'une requête selon une table non liée à la requête Développement d'un site Web ou d'une appli mobile 15 Avril 2011
[résolu] [mysql] passer un champ à une valeur donnée pour tous les enregistrements Développement d'un site Web ou d'une appli mobile 25 Mars 2011
[MySQL] INSERT / UPDATE conditionnel Développement d'un site Web ou d'une appli mobile 1 Février 2011
[mysql] LIMIT utile sur un champ indexé ? Développement d'un site Web ou d'une appli mobile 8 Décembre 2010
[mySQL] Découper une table et gagner en performance ? Développement d'un site Web ou d'une appli mobile 9 Janvier 2010
[MySQL] Récupérer la première ligne d'un GROUP BY Développement d'un site Web ou d'une appli mobile 14 Décembre 2009
[MySQL] : select de 2 tables et mysql_fetch_assoc Développement d'un site Web ou d'une appli mobile 22 Septembre 2009