Injection

Trouvez ici tout l'aide dont vous avez besoin concernant le script d'annuaire Arfooo.
Merci de reporter les éventuels bugs trouvés.

Injection

Messagede marquito » Dim 22 Mar 2009 22:47

Bonsoir,
Ce script n'est pas sécurisé mysql_real_escape_string ?
Il y t 'il un risque d'injection sql sur ce script ?
marquito
 
Messages: 46
Inscription: Lun 26 Jan 2009 13:06


Re: Injection

Messagede Arf » Lun 23 Mar 2009 19:15

Bonsoir,

Je n'utilise pas cette function, j ai centralisé avec une function précise "addslash" qui pourrait causer un problème si on utilisait pas de l'utf8 mais comme on utilise ici de l'utf8 le problème ne se pose pas.

Si tu veux lire un article intéressant sur le sujet :http://shiflett.org/blog/2006/jan/addslashes-versus-mysql-real-escape-string
Arf
Administrateur du site
 
Messages: 3100
Inscription: Lun 21 Jan 2008 14:53


Retourner vers Installation, aide et report de bugs

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

 
Copyright © arfooo.com  2007 - 2011  -  Tous droits réservés  -  Partenaires de confiance
Sites du groupe: petites annonces gratuites   voyance en direct - tirage tarot   Consultant en référencement
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group | phpBB SEO Traduction par: phpBB-fr.com
cron