Script php et mysql pour formulaire

Bonjour je suis debutant en php et en sql et j'ai regarder une video youtube sur comment cree un formulaire avec des token pour les utilisateurs qui ont oublier leurs mot de passe et dans la video la personne ecrie sont code de cette facon:

// fonction permet qui permet de ce connecter la base
$base = bdconnexion();

$sql = "INSERT INTO pwdReset (pwdResetEmail,pwdResetSelector,pwdResetToken,pwdResetExpires) VALUES(?, ?, ?, ?);";
$stmt = mysqli_stmt_init($base);
if(!mysqli_stmt_prepare($stmt,$sql)){​​​​​
echo "erreure";
exit();

}​​​​​else{​​​​​
$hashed_tokens = password_hash($token, PASSWORD_DEFAULT);
mysqli_stmt_bind_param($stmt,"ssss",$login,$selector,$hashed_tokens,$expires);
mysqli_stmt_execute($stmt);

}​​​​​

je comprend pas pourquoi la personne n'execute pas le sql directement avec les parametres ?
Pouvez-vous m'aidez? Merci d'avance pour l'aide !!!

1 réponse

  1. Contributeur
    bonjour,
    la méthode utilisée offre souvent des avantages en terme de sécurité et parfois en terme de performance.