Trop de vérifications ?
Posté : 05 juil. 2016, 10:44
Bonjour à tous,
Une question me turlupine, je vois beaucoup de tutos sur le web avec des tonnes de vérifications lorsqu'il s'agit de récupérer des données entrées par l'utilisateur. On fait du preg_match, du stripslashes, du mysql_real_escape_string, etc. Alors qu'en principe, un simple preg_match suffit.
Par exemple :
Si l'utilisateur rentre autre chose que ce que j'ai défini dans la RegEx, ça ne passe pas.
Pouvez-vous m'expliquer ? Ils en font trop ou il y a un danger que je ne perçois pas ?
Une question me turlupine, je vois beaucoup de tutos sur le web avec des tonnes de vérifications lorsqu'il s'agit de récupérer des données entrées par l'utilisateur. On fait du preg_match, du stripslashes, du mysql_real_escape_string, etc. Alors qu'en principe, un simple preg_match suffit.
Par exemple :
Code : Tout sélectionner
if (preg_match('#^[a-z]{3,10}$#i', $nom)):
// Instructions
endif;
Pouvez-vous m'expliquer ? Ils en font trop ou il y a un danger que je ne perçois pas ?