Mammouth du PHP |
586 Messages
08 sept. 2021, 11:29
Bonjour,
Non ca ne me semble pas être une bonne idée car on risque facilement d'oublier des mots réservés en sql, sachant que les mots réservés vont dépendre du SGBD utilisé (mysql, postgre, sqlite, etc...).
PHP propose déjà des solutions pour éviter les injections sql :
- avec l'API PDO, il faut utiliser correctement les requêtes préparés avec des marqueurs ou la méthode PDO::quote()
- avec l'API mysqli, il faut utiliser la fonction mysqli_real_escape_string() ou la méthode mysqli::real_escape_string()
Bonne journée,