Requête préparé et sécurité, c'est sûr ou non?
Posté : 16 mars 2009, 20:11
Hello,
je me posait une question, mon prof s'en posait une et un "testeur de sécurité" (pour rester poli envers lui) s'en posait aussi.
La question est est-ce que les requête préparée, via le fait que c'est automatiquement "binder" assure à 100% que il n'y aura pas d'injection sql?
Je suis quasi certain que c'est le cas, mais j'ai un doute, d'où mon message ici pour poser la question.
Si ce n'est pas le cas, que faire pour augmenter la sécurité?.
merci
je me posait une question, mon prof s'en posait une et un "testeur de sécurité" (pour rester poli envers lui) s'en posait aussi.
La question est est-ce que les requête préparée, via le fait que c'est automatiquement "binder" assure à 100% que il n'y aura pas d'injection sql?
Je suis quasi certain que c'est le cas, mais j'ai un doute, d'où mon message ici pour poser la question.
Si ce n'est pas le cas, que faire pour augmenter la sécurité?.
merci