Bon, petit conseil pratique =)
Parfois vous devez-vous dire que c´est bien embêtant addslash, parce que certains trucs passent !
Et par erreur, j´ai trouvé ça :
http://www.php.net/manual/fr/function.mysql-real-escape-string.php
En gros, cette fonction permet de protéger directement vos données ! (avant je l´utilisais pas, mais une bonne raison de le faire =>
< ?php
/ / Demande à la base de vérifier si un utilisateur correspond
$query = " SELECT * FROM users WHERE user=´{$_POST[´username´]}´ AND password=´{$_POST[´password´]}´";
mysql_query($query);
/ / Nous ne vérifions pas $_POST[´password´], il peut contenir ce quel´utilisateur veut ! Par exemple :
$_POST[´username´] = ´aidan´;
$_POST[´password´] = " ´ OR ´´=´";
/ / Cela signifie que la requête envoyée à MySQL sera :
echo $query;
? >
La requête envoyée à MySQL :
SELECT * FROM users WHERE name=´aidan´ AND password=´´ OR ´´=´´
)
Convaincant, non ? ^^
Bon, peut être que certains connaissait, mais pour ceux qui connaissait pas comme, ´est pratique ! 