Sécuriser une requête SQL

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Sécuriser une requête SQL

Sécuriser une requête SQL

par Khorne_fr1 » 08 mars 2006, 19:51

Est-ce suffisant pour sécuriser une requête SQL d'utiliser la fonction mysql_real_escape_string?

Code : Tout sélectionner

$sql = "INSERT INTO texts (id, text) VALUES (".mysql_real_escape_string($id).",'".mysql_real_escape_string($_POST["texte"])."');";