Retourner au contenu associé (journal : Développeur, ou comment sur-évaluer ses compétences)
Posté par Marotte ⛧ le 21 novembre 2013 à 11:15. En réponse au journal Développeur, ou comment sur-évaluer ses compétences. Évalué à -2. Dernière modification le 21 novembre 2013 à 11:17.
il me semble que c'est déja une bonne protection contre les injections SQL.
Je ne vois pas en quoi (mais moi non plus je ne suis pas un expert).
Dans les deux cas le contenu de $_GET['possesseur'] n'est pas vérifié et peut contenir n'importe quoi...
À moins que le fait de le passer par la fonction array() empêche l'injection ? Comment ?
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: FizzBuzz
Posté par Marotte ⛧ . En réponse au journal Développeur, ou comment sur-évaluer ses compétences. Évalué à -2. Dernière modification le 21 novembre 2013 à 11:17.
Je ne vois pas en quoi (mais moi non plus je ne suis pas un expert).
Dans les deux cas le contenu de $_GET['possesseur'] n'est pas vérifié et peut contenir n'importe quoi...
À moins que le fait de le passer par la fonction array() empêche l'injection ? Comment ?