Sécurisation MySQL

arthezius Messages postés 3756 Statut Membre -  
 Profil bloqué -
Bonjour,
Afin de sécurisé mes réquètes SQL, on m'a parlé de mysql_real_escape_string.
Toutefois j'aimerai avoir un peu plus de précision sur son utilsation et avec quelques exemple si possible.

Merci d'avance pour votre aide.

--
Webmaster indépendant.
Configuration: Linux
Firefox 3.0.4

2 réponses

  1. arthezius Messages postés 3756 Statut Membre 475
     
    L'exemple utilisé est le suivant:
    <?php
    // Connexion
    $link = mysql_connect('mysql_host', 'mysql_user', 'mysql_password')
    OR die(mysql_error());
    
    // Requête
    $query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
    mysql_real_escape_string($user),
    mysql_real_escape_string($password));
    ?>
    

    Totuefois je comprends pas très bien...
    Le user='%s' renvoi à quoi?
    Quelqu'un pourrai m'expliquer un peu comment ça fonctionne? Parce que là je vois bien un exemple mais je comprends pas trop comment l'adapter...

    Merci d'avance
    0
    1. Profil bloqué
       
      user='%s'--> veut dire on recherche dans la base de données les utilisateurs dont le nom commence par "s"
      0