par
AB » 19 juin 2008, 17:13
Est-ce que cette formulation me protège des injections php tout en permettant l'échappement des apostrophes ?
$coeur=mysql_escape_string(addslashes($coeur));
C'est pas bon. mysql_escape_string va ajouter des slashes donc va faire double emploi avec addslashes. Tu auras trop de slashes insérés dans ton texte.
[quote="marcello2"]Est-ce que cette formulation me protège des injections php tout en permettant l'échappement des apostrophes ?
[php]$coeur=mysql_escape_string(addslashes($coeur));[/php][/quote]
C'est pas bon. mysql_escape_string va ajouter des slashes donc va faire double emploi avec addslashes. Tu auras trop de slashes insérés dans ton texte.