Je viens de terminer le script d'inscription, d'activation et de connexion de mon site.
Je suis donc à la phase "commentaire et sécurités".
Mais je ne sais pas vraiment quoi et comment sécurisé.
En cherchant sur le net, j'ai trouvé trois choses :
- "htmlspecialschars", qui sert sur les variable GET ou POST et qui échappe les balises html. Quand l'utiliser ? Systématiquement ou seulement dans certain cas ?
- "mysql_real_escape_string", à utiliser, je crois, sur les variable que l'on veut inserer dans la base de donnés.
- "htmlentities", qui n'est, je crois, pas obligatoire lorsqu'on utilise "htmlspecialschars".
P.S : Dans une requête SQL, vaut-il mieux concaténer les variables ou les placer directement entre guillemets dans la requête ?
Merci d'avance .