par
je me demandai » 02 avr. 2008, 12:18
Merci pour vos reponses, ben moi quand je bosse mes pages c'est la methode normale simple quoi enfin je pense , en fait je ne fais pas de truc tres compliqué, j'utilise pas mal de sessions et mes requetes select from insert delete ou update directement sur la page (des include peut etre ?) un exemple en gros
<?php session_start(); ?>
<?php require_once('../../Connections/Connect.php'); ?>
<?php
$wtype = $_SESSION['swtype'];
$wprix = $_SESSION['swprix'];
mysql_select_db($database_Connect, $Connect);
$requete = "INSERT INTO mytable (type,prix) VALUES ('".wtype."', '".wprix."')";
$result = mysql_query($requete);
?>
et je me dis aussi par rapport a ce que ta dis calimero les failles de securite proviennent souvent des script mal codé mais un site ne fonctionne pas du tout si le script est mal codé, en fait la question c'est quoi un script bien codé et c'est quoi valider tout parametre d'entree des scripts (si c'est pas trop demander SVP) Merci
Merci pour vos reponses, ben moi quand je bosse mes pages c'est la methode normale simple quoi enfin je pense , en fait je ne fais pas de truc tres compliqué, j'utilise pas mal de sessions et mes requetes select from insert delete ou update directement sur la page (des include peut etre ?) un exemple en gros
[php]
<?php session_start(); ?>
<?php require_once('../../Connections/Connect.php'); ?>
<?php
$wtype = $_SESSION['swtype'];
$wprix = $_SESSION['swprix'];
mysql_select_db($database_Connect, $Connect);
$requete = "INSERT INTO mytable (type,prix) VALUES ('".wtype."', '".wprix."')";
$result = mysql_query($requete);
?>
[/php]
et je me dis aussi par rapport a ce que ta dis calimero les failles de securite proviennent souvent des script mal codé mais un site ne fonctionne pas du tout si le script est mal codé, en fait la question c'est quoi un script bien codé et c'est quoi valider tout parametre d'entree des scripts (si c'est pas trop demander SVP) Merci