injection sql: protection (changement de nom d'un precedent sujet)

Eléphant du PHP | 319 Messages

05 nov. 2007, 16:48

hello,

c'est interessant comme post!
dites moi: je m'apercois que vous ne securisez que l'email dans le formulaire.
il n'y a pas d'interet a securiser tous les champs? (dans mon cas: prenom, nom et email -ca va servir a un script de parrainage)
niveau: pas terrible en php mais je me soigne...

Mammouth du PHP | 693 Messages

05 nov. 2007, 17:16

Par défaut, toutes les données envoyées par l'utilisateur doivent être protegé, en particulier les paramètres de connexion.