Ce que je ne comprend pas, c'est qu'il n'y ait pas de fonction en php pour désactiver les magic quotes au runtime ... :/
Du coup, dans chacun de mes scripts (enfin, je ne fais plus beaucoup de php) je détecte la présente des magic quotes, et dans ce cas, j'enlève les quotes des variables $_GET $_POST et $_COOKIE récursivement. C'est chiant à faire.
Apprendre que ce sera supprimé pour PHP6, quel bonheur !
Surtout que je ne comprend pas à quoi ça sert niveau SQL, parce qu'en SQL, pour mettre une quote dans une chaîne, il suffit de faire 'l''église' (on double la quote), le \' n'est pas standard.
Enfin, le mieux, c'est d'utiliser les fonction d'encodage propre au SGBD, comme ça on est sûr.
[^] # Re: D'aiSécurité des magic quotes ?
Posté par Mildred (site web personnel) . En réponse au journal N'installez pas PHP 5.2.7 !. Évalué à 1.
Du coup, dans chacun de mes scripts (enfin, je ne fais plus beaucoup de php) je détecte la présente des magic quotes, et dans ce cas, j'enlève les quotes des variables $_GET $_POST et $_COOKIE récursivement. C'est chiant à faire.
Apprendre que ce sera supprimé pour PHP6, quel bonheur !
Surtout que je ne comprend pas à quoi ça sert niveau SQL, parce qu'en SQL, pour mettre une quote dans une chaîne, il suffit de faire 'l''église' (on double la quote), le \' n'est pas standard.
Enfin, le mieux, c'est d'utiliser les fonction d'encodage propre au SGBD, comme ça on est sûr.