|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Protéger mon champs $_POST dans mon panier |
Publicité | Posté le 23-04-2008 à 22:03:19 |
sielfried |
hppp Serveur@home | ok Merci |
hppp Serveur@home |
|
sielfried | preg_replace('/[^0-9]/', '', $tontruc) --------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
hppp Serveur@home | ok Merci |
art_dupond je suis neuneu... oui oui !! |
hppp Serveur@home |
|
art_dupond je suis neuneu... oui oui !! |
Publicité | Posté le 24-04-2008 à 00:50:08 |
sielfried | Ça dépend ce qu'il veut. intval (ou un cast en int, ce qui revient à peu près au même je crois) est probablement plus adaptée, mais j'ai répondu strictement à sa question. intval ne fait pas que virer les non-chiffres, c'est une fonction numérique. --------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
sielfried |
--------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
FlorentG |
|
art_dupond je suis neuneu... oui oui !! |
sielfried |
--------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
sielfried |
--------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
art_dupond je suis neuneu... oui oui !! |
hppp Serveur@home |
|
hppp Serveur@home |
|
art_dupond je suis neuneu... oui oui !! | vaut mieux faire B, voire même C
--------------- oui oui |
tostiere |
Message cité 3 fois Message édité par tostiere le 24-04-2008 à 14:35:03 |
art_dupond je suis neuneu... oui oui !! | à noter qu'il faut d'abord ouvrir la connexion à la DB avant de pouvoir utiliser mysql_real_escape_string() (enfin si je ne parkinsonise pas déjà trop).
Message édité par art_dupond le 24-04-2008 à 14:39:29 --------------- oui oui |
hppp Serveur@home |
|
FlorentG |
|
sielfried | En effet htmlspecialchars n'a strictement rien à faire là. --------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
tostiere | Je ne vois pas en quoi ça gêne un htmlspecialchars ?
Message cité 1 fois Message édité par tostiere le 24-04-2008 à 15:03:34 |
sielfried |
--------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
tostiere | Bon, je sais que c'est pas propre, mais si on fait tout le temps comme ça et pour tous les POST, à priori il n'y aura pas de problème, non ? |
sielfried |
Message édité par sielfried le 24-04-2008 à 15:25:20 --------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
FlorentG |
|
sielfried |
--------------- StarCraft Professional Gaming Database | [Ze Topic] Starcraft/BroodWar |
tostiere | Ben oui hein, namého |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
art_dupond je suis neuneu... oui oui !! | Si ce sont des données de toute façon destinées à être affichées, *chien de mickey* que de htmlspecialchariser à chaque fois, pourquoi ne pas le faire une fois pour toute ? Perso je ne le fais pas parce que je me dis qu'il se pourrait qu'un jour j'utilise les données autrement (puis y a le cache), mais sinon je vois pas pourquoi c'est "si" mal
Message édité par art_dupond le 24-04-2008 à 15:34:39 --------------- oui oui |
art_dupond je suis neuneu... oui oui !! | Sinon, suffit de se faire sa fonction qui échappe les trucs et au pire de modifier le jour où on a besoin des données autrement - ce que je faisais puis je n'ai jamais eu besoin des données autrement --------------- oui oui |
art_dupond je suis neuneu... oui oui !! | la question est : pourquoi absolument le faire à chaque affichage au lieu de ne le faire qu'une fois à l'enregistrement (si ça marche, qu'il n'y a pas de problème...) --------------- oui oui |
Publicité | Posté le |
Page : 1 2 Page Précédente |