en faite j'ai une parti visiteur client, et une partie admin, seul 2personnes auront acces a cette partie, pour s'y connecter on demander uniquement l'identifiant et le mot de passe, j'ai inséré la fonction mysql_real_escape_string, seulement j'ai entendu parler d'injection java, ou d'injection par l'URL, je voudrais savoir si la fonction mysql_real_escape_string suffit ou pas pour protéger le site