En écrivant ce journal, je voulais faire un rapport de bug au un truc de ce genre.
Mais je voulais être plus précis, car la solution n'est pas top et ne protège pas si le texte de la requête utilise un encodage différent de la connexion mysql (si j'ai tout compris) d'où l'intéret de mysql_real_escape_string par rapport à mysql_escape_string. Enfin c'est du chipotage...
[^] # Re: return mysql_escape_string
Posté par niol (site web personnel) . En réponse au journal Agrégateur RSS en PHP : Gregarius. Évalué à 2.
En écrivant ce journal, je voulais faire un rapport de bug au un truc de ce genre.
Mais je voulais être plus précis, car la solution n'est pas top et ne protège pas si le texte de la requête utilise un encodage différent de la connexion mysql (si j'ai tout compris) d'où l'intéret de mysql_real_escape_string par rapport à mysql_escape_string. Enfin c'est du chipotage...
Désolé que tu ais appris cela sur un forum...