par
AB » 24 déc. 2014, 05:58
et aussi onpeut aire plus simple:
$sql_port_ti = "SELECT * FROM devis_T WHERE id ='$id.'";
Oui mais si tu donne un exemple sans concaténation il faudrait enlever le dernier point(.)
Cela dit la coloration syntaxique met mieux en évidence les concaténations donc ce n'est pas forcément un bon conseil, ou tout du moins cela dépend du point de vue.
@
Lorie777 Elles me font un peu peur tes requêtes sans protection des variables. J'espère que tu les as contrôlées ou castées préalablement sinon tu es vulnérable à une des failles les plus dangereuses qui est
l'injection sql.
Et puis tant qu'à développer du nouveau code et si c'est le cas, autant utiliser une extension
qui n'est pas dépréciée et donc mysqli ou mieux pdo si tu as un peu plus de temps.