Bonjour,
J'utilise addslashes pour protéger les variables $_POST des formulaires, qui seront ensuite entrées dans la base avec PDO.
Cependant j'ai lu que addslashes avait des failles sur les anciennes versions de php, et qu'il valait mieux utiliser mysql_real_escape_string()
mais lorsque je remplace par mysql_real_escape_string() j'ai une erreur :
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'SYSTEM'@'localhost' (using password: NO) in C:\wamp\www\site\page1.php on line 24
la ligne 24 :
$email =
mysql_real_escape_string(htmlspecialchars($_POST['
email']));
Est-ce bien nécessaire de remplacer addslashes par mysql_real_escape_string() ?
Merci 