Au niveau de mon de, je fais correctement de l'échappement de caractères avant de faire une requête sur la BDD, pour le coup, la fonction utilisée diffère de la tienne comme je n'utilise pas MySQL.
J'ai d'autres interrogations sur des questions dont je n'ai pas trouvé la réponse. Comme il me semble avoir déjà dit, mon objectif est de combiner aussi bien une validation correcte des données, en ne faisant jamais faire confiance à l'utilisateur et de faire un code maintenable et compréhensible.
J'utilise notamment, filer_var pour vérifier l'email :
$email = filter_var($_POST['inputEmail'], FILTER_VALIDATE_EMAIL);
D'un point de vue plus concret, j'ai pris le modèle Bootstrap de base pour les sign-in ici.
Pour tester la sécurité et donc les données du formulaire, j'ai désactivé Javascript dans Firefox via about:config.
Le résultat me surprend, une saisie de mail invalide génère toujours un tooptip qui spécifie que la valeur saisie n'est pas valide. Comment est-ce possible de faire ça sans JS ? Ça m'échappe.
Sur ce même sujet, j'ai 2 autres questions :
- comment modifier le texte du tooltip affiché par Bootstrap ?
- Comment l'adapter en cas de développement de site international (localisation) ?
Partager