[PHP/MYSQL] Protéger ses requêtes...
Résolu/Fermé
papymucho
Messages postés
140
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
1 novembre 2009
-
28 janv. 2009 à 23:35
papymucho Messages postés 140 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 1 novembre 2009 - 29 janv. 2009 à 12:32
papymucho Messages postés 140 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 1 novembre 2009 - 29 janv. 2009 à 12:32
A voir également:
- [PHP/MYSQL] Protéger ses requêtes...
- Proteger cellule excel - Guide
- Easy php - Télécharger - Divers Web & Internet
- Protéger un dossier par mot de passe - Guide
- Mysql community server - Télécharger - Bases de données
- Comment protéger sa photo de profil whatsapp - Guide
2 réponses
papymucho
Messages postés
140
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
1 novembre 2009
220
29 janv. 2009 à 10:28
29 janv. 2009 à 10:28
Up, problème non résolu. Merci
papymucho
Messages postés
140
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
1 novembre 2009
220
29 janv. 2009 à 12:32
29 janv. 2009 à 12:32
hhmmm je réponds toujours seul à mes questions, personnes pour aider sur ce fichu forum :'(
Bon je viens de résoudre le problème, il venait dans les simples quotes dans l'affichage de l'option.
n'est pas bon :
echo "<option value='$id_string-@#@-$string'>$id_string $string</option>";
est bon :
echo "<option value=\"$id_string-@#@-$string\">$id_string $string</option>";
Les caractères échapés mettaient fin au select, ce qui faisait planter le code html après.....
Du coup je comprends mieux le principe des injections sql...... :-D
Bon je viens de résoudre le problème, il venait dans les simples quotes dans l'affichage de l'option.
n'est pas bon :
echo "<option value='$id_string-@#@-$string'>$id_string $string</option>";
est bon :
echo "<option value=\"$id_string-@#@-$string\">$id_string $string</option>";
Les caractères échapés mettaient fin au select, ce qui faisait planter le code html après.....
Du coup je comprends mieux le principe des injections sql...... :-D