par
graal » 18 août 2005, 20:51
Déja faire un strip_tags sur un md5 ...
Opte plutot pour l'inverse quoi [:
Je me demande bien quel type de champs tu as utiliser pour stocker les adresses ip :-°
A ta place j'aurais utilisé ip2long et stocké dans un champ int.
Si tes vars (exceptés l'ip, non passée sous ip2long) sont des ints, il est plus intelligent de faire :
<?php
$req_acces=mysql_query("SELECT iduser,ipuser,idsession FROM membres WHERE iduser=".(int)$_SESSION['user_id']." AND ipuser='".$_SERVER['REMOTE_ADDR']."' AND idsession=".(int)$_SESSION['sess_id'],$idconnect);
?>
Sinon apparemment y a pas de problème, si ton magic_quotes est à on.
J'aurais quand même par précaution pris le soind e passer sous le addslashes ou le htmlentities + ENT_QUOTES (à la place d'un strip_tags un peu dérisoire).
Au passage :
<?php
function add_slashes($str)
{
return !get_magic_quotes_gpc()?addslashes($str):$str;
}
?>
Déja faire un strip_tags sur un md5 ...
Opte plutot pour l'inverse quoi [:
Je me demande bien quel type de champs tu as utiliser pour stocker les adresses ip :-°
A ta place j'aurais utilisé ip2long et stocké dans un champ int.
Si tes vars (exceptés l'ip, non passée sous ip2long) sont des ints, il est plus intelligent de faire :
[php]
<?php
$req_acces=mysql_query("SELECT iduser,ipuser,idsession FROM membres WHERE iduser=".(int)$_SESSION['user_id']." AND ipuser='".$_SERVER['REMOTE_ADDR']."' AND idsession=".(int)$_SESSION['sess_id'],$idconnect);
?>[/php]
Sinon apparemment y a pas de problème, si ton magic_quotes est à on.
J'aurais quand même par précaution pris le soind e passer sous le addslashes ou le htmlentities + ENT_QUOTES (à la place d'un strip_tags un peu dérisoire).
Au passage :
[php]
<?php
function add_slashes($str)
{
return !get_magic_quotes_gpc()?addslashes($str):$str;
}
?>[/php]