Addition de htmlspecialchars() et de mysql_real_escape_string()
Résolu/Fermé
maffiou
Messages postés
37
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
9 mai 2013
-
13 avril 2013 à 23:35
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 - 14 avril 2013 à 09:45
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 - 14 avril 2013 à 09:45
A voir également:
- Addition de htmlspecialchars() et de mysql_real_escape_string()
- Formule excel addition - Guide
- Bash addition ✓ - Forum Shell
- Addition hectare are centiare excel - Forum Excel
- Addition de pourcentage excel ✓ - Forum Bureautique
- Addition et soustraction dans la même formule excel ✓ - Forum Excel
2 réponses
C'est pas compliqué, tu peux injecter du code JS ou SQL. Si tu filtres le code SQL, dans ta BDD, tu la garde intacte, oké.
Mais si tu ne filtre pas les entrées HTML/JS, ta BDD relationnelle n'en fera rien et considèrera le texte comme un vulguaire STRING, par contre lorsque le contenu venant de la BDD va s'inscrire dans le code de la page, il est très probable que la navigateur puisse ré-exécuter le code venant de la BDD, et pire si c'est du PHP car là c'est le serveur qui va l'exécuter.
Mais si tu ne filtre pas les entrées HTML/JS, ta BDD relationnelle n'en fera rien et considèrera le texte comme un vulguaire STRING, par contre lorsque le contenu venant de la BDD va s'inscrire dans le code de la page, il est très probable que la navigateur puisse ré-exécuter le code venant de la BDD, et pire si c'est du PHP car là c'est le serveur qui va l'exécuter.
maffiou
Messages postés
37
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
9 mai 2013
1
14 avril 2013 à 09:45
14 avril 2013 à 09:45
Bonjour,
Excellente réponse, merci beaucoup logisticien.
Sujet résolu,
Cordialement,
Maffiou.
Excellente réponse, merci beaucoup logisticien.
Sujet résolu,
Cordialement,
Maffiou.