Bonjour,
Je suis en train de faire un site avec la classe PDO. J'ai une question concernant la sécurité.
Je souhaite dans l'une de mes classes interroge la base de donnée pour savoir si ma requete SQL renverra quelque chose (Ma fonction renverra TRUE ou FALSE). Cependant l'utilisateur peut intervenir dans la requete. (Injection SQL...)
Sur php.net, il déconseille quote() pour la sécurité mais je ne comprend pas vraiment pourquoi.
Je ne comprend pas bien la différence et lequel des deux est le plus interessant ?
prepare() ou quote() ?
Merci d'avance.
J'ai une autre petite question. J'en profite de la mettre ici. Est ce que PDO est activé sur tous ou la plupart des hebergeur PHP5 ?