par
VaN » 08 févr. 2006, 19:19
Je me renseigne petit a petit sur les injections SQL egalement. mais en quoi est ce important de proteger ces requetes, alors qu'elle ne sont pas en rapport avec l'authentification de l'utilisateur ?
et je crois utiliser une methode qui ne permette pas les injections SQL :
$user_login = $_POST['user_login'];
$user_pass = $_POST['user_pass'];
$sql = "SELECT user_id, user_pass, user_level
FROM frm_users
WHERE user_login = '".$user_login."'";
$query = mysql_query($sql);
$result = mysql_fetch_array($query);
if($result['user_pass'] == md5($user_pass))
{
}
En effet, je fais mon test en php, je ne vais pas chercher un couple login/pass dans la bdd. Cette methode est sécurisée non ?
Je me renseigne petit a petit sur les injections SQL egalement. mais en quoi est ce important de proteger ces requetes, alors qu'elle ne sont pas en rapport avec l'authentification de l'utilisateur ?
et je crois utiliser une methode qui ne permette pas les injections SQL :
[php]$user_login = $_POST['user_login'];
$user_pass = $_POST['user_pass'];
$sql = "SELECT user_id, user_pass, user_level
FROM frm_users
WHERE user_login = '".$user_login."'";
$query = mysql_query($sql);
$result = mysql_fetch_array($query);
if($result['user_pass'] == md5($user_pass))
{
}[/php]
En effet, je fais mon test en php, je ne vais pas chercher un couple login/pass dans la bdd. Cette methode est sécurisée non ?