$reponse = $bdd->query('SELECT nom FROM jeux_video WHERE possesseur=\'' . $_GET['possesseur'] . '\'');
Et ca:
$req = $bdd->prepare('SELECT nom FROM jeux_video WHERE possesseur = ?');
$req->execute(array($_GET['possesseur']));
Alors, je ne suis pas un specialiste php, mais il me semble que c'est déja une bonne protection contre les injections SQL. Et je trouve que ca ne coûte pas cher et que c'est bien le minimum pour quelqu'un qui prétend avoir une quelconque expertise en php.
Et, sincèrement, je trouve même que la première écriture plus compliquée à écrire et à lire car il faut bien mettre les échappements et les ' la où il faut..
[^] # Re: FizzBuzz
Posté par flagos . En réponse au journal Développeur, ou comment sur-évaluer ses compétences. Évalué à 7. Dernière modification le 21 novembre 2013 à 11:06.
Disons qu'entre ca:
Et ca:
Alors, je ne suis pas un specialiste php, mais il me semble que c'est déja une bonne protection contre les injections SQL. Et je trouve que ca ne coûte pas cher et que c'est bien le minimum pour quelqu'un qui prétend avoir une quelconque expertise en php.
Et, sincèrement, je trouve même que la première écriture plus compliquée à écrire et à lire car il faut bien mettre les échappements et les ' la où il faut..