Sécuriser une requête SQL
Posté : 08 mars 2006, 19:51
Est-ce suffisant pour sécuriser une requête SQL d'utiliser la fonction mysql_real_escape_string?
Code : Tout sélectionner
$sql = "INSERT INTO texts (id, text) VALUES (".mysql_real_escape_string($id).",'".mysql_real_escape_string($_POST["texte"])."');";