• [^] # Re: FizzBuzz

    Posté par . En réponse au journal Développeur, ou comment sur-évaluer ses compétences. Évalué à -2. Dernière modification le 21 novembre 2013 à 11:17.

    il me semble que c'est déja une bonne protection contre les injections SQL.

    Je ne vois pas en quoi (mais moi non plus je ne suis pas un expert).

    Dans les deux cas le contenu de $_GET['possesseur'] n'est pas vérifié et peut contenir n'importe quoi...

    À moins que le fait de le passer par la fonction array() empêche l'injection ? Comment ?