Injection SQL

Résolu
Mouslim02 Messages postés 342 Statut Membre -  
Mouslim02 Messages postés 342 Statut Membre -
bonjour
je sais que qu'on fait une requete sql de cette facon il y a un risque d'injection sql
'SELECT id FROM comment WHERE id=\'$_GET['id']\' ORDER BY ID'
mais je veut savoir s'il y a un danger a faire la meme chose sans mettre de variables
comme ça : 'SELECT id FROM comment WHERE value=\'false\' ORDER BY ID'
merci de votre aide

1 réponse

jordane45 Messages postés 40050 Statut Modérateur 4 756
 
Bonjour
sans variable pas de risque.

2
Mouslim02 Messages postés 342 Statut Membre 11
 
super :D
merci
0