Condition sur Requête SQL
Fermé
Boueep
Messages postés
41
Date d'inscription
mardi 13 janvier 2009
Statut
Membre
Dernière intervention
26 mai 2009
-
10 févr. 2009 à 10:52
toto - 11 févr. 2009 à 16:07
toto - 11 févr. 2009 à 16:07
A voir également:
- Condition sur Requête SQL
- Excel cellule couleur si condition texte - Guide
- Logiciel sql - Télécharger - Bases de données
- Excel condition ou - Guide
- Excel copier une cellule si condition ✓ - Forum Excel
- Requête sql date supérieure à ✓ - Forum Programmation
3 réponses
Salut,
Avant de chercher comment faire, je te recommande vivement d'aller corriger toutes les GROSSES failles de sécurité sur ton site, parce que soit tu aimes te faire hacker (on a le droit d'être sado masochiste !) soit tu crois avoir sécurisé ta requete mais c'est faux !
addslashes <== FAILLE DE SECURITE qui doit être partout sur ton site
Utilise mysql_real_escape_string() à la place mais bon, le m ieux etant de passer aux requete préparée sous PDO !
Avant de chercher comment faire, je te recommande vivement d'aller corriger toutes les GROSSES failles de sécurité sur ton site, parce que soit tu aimes te faire hacker (on a le droit d'être sado masochiste !) soit tu crois avoir sécurisé ta requete mais c'est faux !
addslashes <== FAILLE DE SECURITE qui doit être partout sur ton site
Utilise mysql_real_escape_string() à la place mais bon, le m ieux etant de passer aux requete préparée sous PDO !
Boueep
Messages postés
41
Date d'inscription
mardi 13 janvier 2009
Statut
Membre
Dernière intervention
26 mai 2009
3
10 févr. 2009 à 11:22
10 févr. 2009 à 11:22
je ne m'y connais pas asser pour faire ce dont tu parle.
ce n'est pas un site internet mais un intranet.
les personnes à y accéder ne sont pas du genre à hacker quoi que ce soit ....
je comprends ce que tu veux dire, mais je ne pense pas qu'il y ait un réel besoin de ce côté là.
a la différence de ma question qui elle, rend pas mal de choses impossible à défaut de trouver une réponse :)
disons que pour le coup, je vais très certainement jouer la carte du "masochisme" xD
par contre je le saurai si un jour je veux mettre un site en place !
merci
ce n'est pas un site internet mais un intranet.
les personnes à y accéder ne sont pas du genre à hacker quoi que ce soit ....
je comprends ce que tu veux dire, mais je ne pense pas qu'il y ait un réel besoin de ce côté là.
a la différence de ma question qui elle, rend pas mal de choses impossible à défaut de trouver une réponse :)
disons que pour le coup, je vais très certainement jouer la carte du "masochisme" xD
par contre je le saurai si un jour je veux mettre un site en place !
merci
Boueep
Messages postés
41
Date d'inscription
mardi 13 janvier 2009
Statut
Membre
Dernière intervention
26 mai 2009
3
10 févr. 2009 à 17:47
10 févr. 2009 à 17:47
c'est si compliqué que ça ? =(
11 févr. 2009 à 09:34
En quoi est-ce plus dangereux d'utiliser addslashes que mysql_real_escape_string() ?
parce que là du coup je stresse un peu quand même...
11 févr. 2009 à 16:07
Parce que addslashes n'échappe pas tous les caractères (par exemple pas les fins de ligne) et n'empêche donc pas erreurs dans les requêtes si la donnée fournie est incorrecte. J'avoue que je ne suis pas capable de dire si ces erreurs provoquées peuvent aller jusqu'aux injections SQL, mais ça ne m'étonnerait pas.
On n'a pas inventé le mysql_real_escape_string() pour rien, je pense.