Page 1 sur 1

Sécuriser une requête SQL

Posté : 08 mars 2006, 19:51
par Khorne_fr1
Est-ce suffisant pour sécuriser une requête SQL d'utiliser la fonction mysql_real_escape_string?

Code : Tout sélectionner

$sql = "INSERT INTO texts (id, text) VALUES (".mysql_real_escape_string($id).",'".mysql_real_escape_string($_POST["texte"])."');";