• # Attention

    Posté par (site web personnel) . En réponse au journal RemoteScript version 2. Évalué à 4. Dernière modification le 10 décembre 2013 à 13:17.

    J'ai bien peur que pas mal de ton code puisse être sujet aux injections SQL. J'ai juste jeté un œil très rapide je peux pas le dire avec certitude, mais ça manque de filtrage des entrée/sorties.

    De plus tu utilises beaucoup les variables $_GET et $_POST directement (du moins j'en ai bien l'impression) et que tu ne valides pas complètement les entrées de tes formulaires.