IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

cette expression est-elle correcte ?


Sujet :

PHP & Base de données

  1. #1
    Futur Membre du Club
    Inscrit en
    Avril 2006
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 9
    Points : 6
    Points
    6
    Par défaut cette expression est-elle correcte ?
    bonjour à tous,

    je me demandais si cette expression était correcte.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    htmlentities(trim(htmlspecialchars(addslashes($login))));
    d'un point de vue de sa syntaxe et si elle était efficace.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    htmlspecialchars ou htmlentities il faut choisir.
    le addslashes ne sert pas non plus.

    sinon tu voulais savoir si c'etait efficace pour faire quoi ?
    si c'est pour insérer la variable dans une requête, il y a uniquement mysql_real_escape_string() à utiliser.

  3. #3
    Futur Membre du Club
    Inscrit en
    Avril 2006
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 9
    Points : 6
    Points
    6
    Par défaut sécuriser
    bonjour sabotage,

    c'etais pour sécuriser ma variable login .Je devrai plutot mettre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    htmlentities(trim($login));
    sa évitera les injection html et java .J'intégre le mysql_real_escape_string() pour proteger ma requete sql
    c'est bien sa j'ai bien compris

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Toutafé.

Discussions similaires

  1. Cette fonction est elle correcte?
    Par atlaslion dans le forum Excel
    Réponses: 7
    Dernier message: 16/04/2015, 16h05
  2. Cette expression split est elle correcte ?
    Par chris81 dans le forum Linq
    Réponses: 5
    Dernier message: 21/01/2009, 11h32
  3. Cette expression est elle valide ?
    Par mamelouk dans le forum C++
    Réponses: 5
    Dernier message: 09/08/2007, 16h21
  4. [Express Edition (gratuit)] Cette version est elle suffisante ?
    Par dymezac dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 26/09/2006, 16h36
  5. cette requête est-elle correcte?
    Par spilliaert dans le forum Requêtes
    Réponses: 1
    Dernier message: 02/02/2006, 22h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo