Salut à tous !
Je développe mon petit CMS, en php mysql, et pour diminuer le risque d'injections de requêtes SQL, j'ai fait des procédures mysql pour les insert et update.
Alors tout marche bien sur le serveur de chez moi, mais quand je le mets en ligne sur un mutualisé je découvre avec horreur et stupéfaction que ça, comme on dit, ch*e dans la colle.
Et pour cause, après de courtes recherches, je m'aperçois que l'hébergeur bloque volontairement les droits pour changer les routines, de peur que ça fasse des boucles infinies, ou je ne sais quelle autre excuse bidon ( ) !
Bref, je dois me retaper les fonctions qui gèrent les ajouts et modifs MySQL. Mais je tiens tout de même à avoir un minimum de sécurité face aux injections de requêtes, et je voudrais votre avis.
Est-ce que je dois vérifier systématiquement toutes les données à mettre dans la base, avec php, avant de faire les requêtes ?
Est-ce que mysqli, en style orienté objet, propose ce genre de sécu, sans que je doive faire quoi que ce soit ? (laissez moi rêver ^^)
Est-ce qu'il existe une autre façon de faire ?
Est-ce que je dois changer d'hébergeur ?
Partager