|
Bas de page | |
---|---|
Auteur | Sujet : Injections SQL et htmlspecialchars() + sécurité de mon appli |
Publicité | Posté le 25-02-2008 à 14:14:14 |
masklinn í dag viðrar vel til loftárása | non, ça n'a strictement aucun rapport. Le fait même que tu poses cette question montre que tu ne comprends absolument pas les problèmes que ces diverses fonctions tentent de résoudre
htmlspecialchars est à ne pas utiliser parce qu'elle n'a aucun putain de rapport avec le SQL surtout On s'en fout qu'elle escape "caca" ou "culcul" Message cité 1 fois Message édité par masklinn le 25-02-2008 à 14:17:57 --------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
Profil supprimé | Posté le 25-02-2008 à 14:19:10 mysql_real_escape_string => Merci, cette fonction marche... |
FlorentG |
|
masklinn í dag viðrar vel til loftárása |
Surtout quand en réalité ya rien de sous-entendu, juste des trucs qui sont pas dits et une justification totalement foireuse dont tout le monde se contrefout Message cité 1 fois Message édité par masklinn le 25-02-2008 à 14:26:24 --------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
FlorentG |
|
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
FlorentG |
|
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
Publicité | Posté le 25-02-2008 à 14:37:05 |
FlorentG |
|
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
FlorentG |
|
CyberDenix |
Profil supprimé | Posté le 26-02-2008 à 17:45:00
EDIT : fermeture d'une Div (pourtant la page était valide XHTML Transitional ) Message édité par Profil supprimé le 26-02-2008 à 18:04:03 |
FlorentG | C'est pas qu'il y a des problèmes de sécurité, mais c'est le bordel à mort Y'a tout qui est mélangé, et y'a plein de tableaux |
Profil supprimé | Posté le 26-02-2008 à 18:59:25 Donc c'est le HTML qui va pas ?
|
dwogsi Défaillance cérébrale... | Oui parce que 1 il est douteux et 2 il est pas séparé du php! Edit : Edit2: Edit3: Message édité par dwogsi le 26-02-2008 à 19:12:00 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
med365 | Non c'est le php Edit : J'éclaire mes dires : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 Le MVC Edit 2 : if(!empty($_POST['pseudo']) || !empty($_POST['password'])) cette condition vérifie que les champs ne sont pas vides non ? pourquoi ne pas plutot faire un test si les champs sont vides et retourner un message d'erreur dans le cas ou ? Message édité par med365 le 26-02-2008 à 19:12:30 |
dwogsi Défaillance cérébrale... | Ouai enfin sans dire d'aller jusqu'au MVC, un peu de séparation ça fait pas d'mal. La condition sus cité, vérifie si l'un ou l'autre champ n'est pas vide. En toute logique on test si les deux ne sont pas vides. Message édité par dwogsi le 26-02-2008 à 19:14:20 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
Profil supprimé | Posté le 26-02-2008 à 19:19:53 Excusez moi mais c'est ma première appli qui utilise MySql :|
|
dwogsi Défaillance cérébrale... |
--------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
Profil supprimé | Posté le 26-02-2008 à 19:32:04 Connexion MySQL (mysql.php)
Message cité 1 fois Message édité par Profil supprimé le 27-02-2008 à 16:09:26 |
med365 | Euh... Tu peux utiliser des trucs comme les clipboards en ligne pour poster des pages entières stp ?
|
sircam I Like Trains |
--------------- Now Playing: {SYNTAX ERROR AT LINE 1210} |
Profil supprimé | Posté le 27-02-2008 à 16:10:55
Message édité par Profil supprimé le 27-02-2008 à 16:19:57 |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Erreur de sécurité avec URLLoader | D'une requête SQL au VBA |
Fonction SQL tte simple | Utiliser une Calculatrice dans mon appli Winform |
[SQL server] Transferer une base SQL sharepoint sur un nouveau serveur | [SQL] Besoin d'aide pour un Update |
Problème Requete SQL | [Oracle SQL] problème de script Settings |
PHP, SQL Server et la langue arabe | [SQL Serveur] probleme requete avec calcul (tout bete) |
Plus de sujets relatifs à : Injections SQL et htmlspecialchars() + sécurité de mon appli |