intval() , mysql_real_escape_string()...
Posté : 10 sept. 2009, 19:15
Bonsoir,
J'aurais une question concernant ces fonctions,
Prenons un exemple :
De même faut-il protéger des $_SESSION?
Et dans ce cas :
J'aurais une question concernant ces fonctions,
Prenons un exemple :
// $_POST['blabla'] doit normalement contenir une valeur numérique
$variable = intval($_POST['blabla']);
$test = rand(1,5);
$variable = $test;
J'aimerais savoir si il fallait protéger uniquement les données $_POST / $_GET ou autre modifiable par le visiteur, ou si il fallait protéger aussi les variables présentent dans le code php et que l'utilisateur ne peut pas directement modifié (d'ailleurs est-il possible de les modifier?)De même faut-il protéger des $_SESSION?
Et dans ce cas :
if ( $_POST['blabla'] == 3 ) {
}
Faut il aussi protéger la variable $_POST ?