par
Khorne_fr1 » 08 mars 2006, 19:51
Est-ce suffisant pour sécuriser une requête SQL d'utiliser la fonction mysql_real_escape_string?
Code : Tout sélectionner
$sql = "INSERT INTO texts (id, text) VALUES (".mysql_real_escape_string($id).",'".mysql_real_escape_string($_POST["texte"])."');";
Est-ce suffisant pour sécuriser une requête SQL d'utiliser la fonction mysql_real_escape_string?
[code]
$sql = "INSERT INTO texts (id, text) VALUES (".mysql_real_escape_string($id).",'".mysql_real_escape_string($_POST["texte"])."');";
[/code]