par
zzzzzz » 13 oct. 2011, 18:58
Bonjour,
J'explique mon problème. Je génère un code d'activation pour les emails de type : mS#eRrKc4M#V:f0eNqy
Pour activer le compte j'envoi donc un lien :
http://www.site.../register.php?varcle= mS#eRrKc4M#V:f0eNqy
J'utilise une fonction pour sécuriser mes variables GET et POST : $string = mysql_real_escape_string($string); avant de faire ma requete SQL. Problème lorsque je fais un echo de la clé j'obtiens : mS il supprime donc tout ce qu'il a après le #.
Es-ce vraiment nécéssaire de filtrer la variable GET sachant qu'il ne s'agit que d'un SELECT sur un champ sql "emailcode". Sinon comment sécuriser ma variable GET. Y-a t'il un risque à ne pas filtrer?
Merci d'avance pour votre aide.