Page 1 sur 1

Requêtes préparées en PHP : pas la bonne solution ?

Posté : 28 juin 2008, 23:38
par savageman
Bonjour à vous,

Aujourd'hui, je suis tombé sur cet article à propos des requêtes préparées ma foi fort intéressant, c'est pourquoi je veux le partager avec vous.

Alors, protéger ses requêtes avec requêtes préparées ou fonction PDO::quote() ?
Le débat est ouvert ! =)

Posté : 29 juin 2008, 09:35
par katagoto
Moi je les prépare et je les quotes ^^

Personnellement, ça me sécurise... et puis je réfléchit pas si je dois prendre exec ou query...

Posté : 29 juin 2008, 15:50
par iclo
Sans oublier qu'un prepared statement, demande moins de ressource au serveur pour être exécuter.
(L'optimisation interne du query n'étant calculée qu'une seul fois: lors de la création du query)

Posté : 29 juin 2008, 22:31
par Berzemus
J'utilise les requêtes préparées, mais avec Mysqli.