1 - tu as un addslashes (ou un magic_quotes_runtime = on dans php.ini) ou un (php_flag magic_quotes_runtime 1 dans le virtualhost apache.)
Qu'il est pourtant recommandé de laisser à Off (recommandation du même ordre que celle relative au register_globals : pousser le dév à savoir un peu plus ce qu'il fait, et configurer son soft en fonction, sans toucher à la config globale du serveur).
2 - tu encadres tes variables par des ' dans ton sql par ex ' .......AND mavar=\''.$mavariable.'\'.................');
En l'occurence, un candidat qui me pondrait un code comme : $q = sprintf( 'INSERT INTO table VALUES( %d, %s )', intval($key), mysql_escape_real_string($valeur) );
me mettrait déjà beaucoup plus à l'aise (c'est clair et lisible tout de suite).
ah si, une dernière, faire de l'objet sur le web est de l'hérésie : il n'y a pas de persistance dans un mode client/serveur deconnecté comme php, tous les objets sont détruits à chaque fin de script et recréés à chaque début.
Faire de l'objet n'a pas pour seul but/avantage la persistance des données ; il y a aussi l'architecture de l'application, qui peut être plus lisible lorsque les modules sont encapsulés dans des classes.
Le mode objet dans php5 est une décision politique ( destiné à attirer les dev java (et ca marche) et les dev C++) qui ne semble pas partagée par tous dans le haut staff PHP,
Mouais. De mon expérience d'éboueur/accompagnateur d'applications PHP (6 ans), je dois dire que les dévs PHP réticents à l'objet sont ceux qui ont pondu le code le plus crade et le moins organisé/modulaire que j'ai pu voir (je n'aborderais même pas le retard avec lequel la notion de découpage MVC fait son trou chez les devs PHP).
[^] # Re: Curiosité...
Posté par romain . En réponse au journal Offre d'emploi Développeur Web (Paris). Évalué à 4.
En l'occurence, un candidat qui me pondrait un code comme :
$q = sprintf( 'INSERT INTO table VALUES( %d, %s )', intval($key), mysql_escape_real_string($valeur) );
me mettrait déjà beaucoup plus à l'aise (c'est clair et lisible tout de suite).
Faire de l'objet n'a pas pour seul but/avantage la persistance des données ; il y a aussi l'architecture de l'application, qui peut être plus lisible lorsque les modules sont encapsulés dans des classes.
Mouais. De mon expérience d'éboueur/accompagnateur d'applications PHP (6 ans), je dois dire que les dévs PHP réticents à l'objet sont ceux qui ont pondu le code le plus crade et le moins organisé/modulaire que j'ai pu voir (je n'aborderais même pas le retard avec lequel la notion de découpage MVC fait son trou chez les devs PHP).