CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

addslashes ?

Pseudo supprimé
Pseudo supprimé 23 octobre 2010 à 13:26:56

Bonjour,

J'utilise addslashes pour protéger les variables $_POST des formulaires, qui seront ensuite entrées dans la base avec PDO.

Cependant j'ai lu que addslashes avait des failles sur les anciennes versions de php, et qu'il valait mieux utiliser mysql_real_escape_string()

mais lorsque je remplace par mysql_real_escape_string() j'ai une erreur :

Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'SYSTEM'@'localhost' (using password: NO) in C:\wamp\www\site\page1.php on line 24

la ligne 24 :

$email =
mysql_real_escape_string(htmlspecialchars($_POST['
email']));

Est-ce bien nécessaire de remplacer addslashes par mysql_real_escape_string() ?

Merci :)

deepblue
deepblue
Niveau 16
23 octobre 2010 à 13:51:04

Si tu utilises les PDO, fait le jusqu'au bout : http://php.net/manual/fr/pdo.quote.php

Pseudo supprimé
Pseudo supprimé 23 octobre 2010 à 14:44:44

j'utilise des requêtes sous cette forme c'est pas suffisant ?

$requete = $bdd->prepare('SELECT nom, prenom FROM comptes WHERE ident = ? AND pass = ?');
$requete->execute(array($id, $_SESSION['motdepasse']));

:question:

deepblue
deepblue
Niveau 16
23 octobre 2010 à 15:15:24

Ca l'est.

Pseudo supprimé
Pseudo supprimé 23 octobre 2010 à 15:18:53

donc c'est bon, pas besoin de quote(), mais ... j'ai plus besoin non plus des addslaches alors ?

deepblue
deepblue
Niveau 16
23 octobre 2010 à 15:30:05

A ton avis ^^ ? addslaches n'est de toute façon pas bien utilisé dans ton cas. Pour peux que la config du serveur change pour les quotes et tu as un trou de sécurité.

Pseudo supprimé
Pseudo supprimé 23 octobre 2010 à 15:45:19

Ok, bah je vais les enlever alors :peur:

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment