par
Berzemus » 20 janv. 2009, 13:55
Ah, ben les possibilités sont nombreuses.
Pour les requêtes classiques, il s'agit de bien nettoyer les informations qui rentrent, les "purifier".
Sinon, le passage par les requêtes préparées permet justement de bien se munir contre les attaques par injection SQL.
Mais tout dépend de la façon dont tu le fais. Tu n'aurais pas un bout de code pour illustrer ton problème ?
Ah, ben les possibilités sont nombreuses.
Pour les requêtes classiques, il s'agit de bien nettoyer les informations qui rentrent, les "purifier".
Sinon, le passage par les requêtes préparées permet justement de bien se munir contre les attaques par injection SQL.
Mais tout dépend de la façon dont tu le fais. Tu n'aurais pas un bout de code pour illustrer ton problème ?