Sécuriser une requête SQL

Eléphant du PHP | 59 Messages

08 mars 2006, 19:51

Est-ce suffisant pour sécuriser une requête SQL d'utiliser la fonction mysql_real_escape_string?

Code : Tout sélectionner

$sql = "INSERT INTO texts (id, text) VALUES (".mysql_real_escape_string($id).",'".mysql_real_escape_string($_POST["texte"])."');";