Requêtes préparées en PHP : pas la bonne solution ?

Eléphant du PHP | 185 Messages

28 juin 2008, 23:38

Bonjour à vous,

Aujourd'hui, je suis tombé sur cet article à propos des requêtes préparées ma foi fort intéressant, c'est pourquoi je veux le partager avec vous.

Alors, protéger ses requêtes avec requêtes préparées ou fonction PDO::quote() ?
Le débat est ouvert ! =)

Mammouth du PHP | 1668 Messages

29 juin 2008, 09:35

Moi je les prépare et je les quotes ^^

Personnellement, ça me sécurise... et puis je réfléchit pas si je dois prendre exec ou query...
"À ceux qui poursuivent leurs rêves et se spécialisent dans l'impossible" Joseph Kong

10 ans de PHP, déjà.

"moi jtrouve que katagoto il déchire!" Nagol

ViPHP
ViPHP | 2144 Messages

29 juin 2008, 15:50

Sans oublier qu'un prepared statement, demande moins de ressource au serveur pour être exécuter.
(L'optimisation interne du query n'étant calculée qu'une seul fois: lors de la création du query)

ViPHP
ViPHP | 4039 Messages

29 juin 2008, 22:31

J'utilise les requêtes préparées, mais avec Mysqli.
Mais qu'importe. (je suis ici - dernier petit projet)
Berze going social.