Code : Tout sélectionner
SELECT * FROM table; DELETE FROM table;
Ou sinon tu crées un nouvel utilisateur sur ton serveur avec des droits réduits mais il faut avoir accès à l'adminisatration de son serveur…Comme Sedril te l'a indiqué, c'est assez dangereux: Prends le temps de jeter un coup d'oeil à propos de l'Sql injection (google est ton amis)
Il y a aussi la possibilité d'uiliser un utilisateur avec des droits réduits pour se connecter sur la base de donnée, pour toutes les pages qui ne font que des lectures dans la base de données.
euh…C'est un peu ce que j'avais écrit, non ??Ou sinon tu crées un nouvel utilisateur sur ton serveur avec des droits réduits mais il faut avoir accès à l'adminisatration de son serveur…![]()
La suggestion d'avoir un utilisateur autorisé uniquement pour réaliser des SELECT, allait dans ce sens.Que pensez vous tout betement d'uinterdire les requetes qui contiennt des UPDATE ou DELETE ?
Oui et dans ce cas, c'est vraiment mais vraiment imparable, si la requète DELETE est interdite, alors le serveur SQL n'acceptera jamais de faire une seule suppression même si elle est habilement dissimulée dans un SELECT.La suggestion d'avoir un utilisateur autorisé uniquement pour réaliser des SELECT, allait dans ce sens.
L'avantage c'est au niveau de la base de donnée que l'interdiction est faite, et pas dans le code php.