Problème injection MySQL

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Problème injection MySQL

Re: Problème injection MySQL

par or 1 » 02 oct. 2019, 16:20

pas d'injection sql possible vu qu'un prepare est utilisé.
si le pseudo à l'affichage n'est pas protégé, alors on peut insérer du html dans la page.

Problème injection MySQL

par Balax » 02 oct. 2019, 16:17

Bonjour !
J'aimerais avoir de l'aide pour de l'injection MySQL.
Voici mon code :
<?php
session_start();

$bdd = new PDO("mysql:host=localhost;dbname=tout;charset=utf8", "root", "");

 if(isset($_POST['message']) AND !empty($_POST['message']))
{
	$pseudo = $_COOKIE['pseudo'];
 	$message = htmlspecialchars($_POST['message']);
 	$insertmsg = $bdd->prepare("INSERT INTO chat (pseudo, message) VALUES (?,?)");
 	$insertmsg->execute(array($pseudo, $message));
} 
J'aimerais savoir qu'est ce qui ne marche pas.
Merci d'avance !