• # pas bo!

    Posté par (site web personnel, Mastodon) . En réponse au message Un INSERT un peu asse-tête... :s. Évalué à 3.

    tu devrais commencer par décomposer tout ça, la requete est imbitable.

    ensuite y'a des précautions à prendre, tu utilises direct $_POST, c'est mal, parmi les premières choses à faire avec les données postées, il y'a un strip des balises (html, php,...), verifier les guillemets fourbes (magic_quotes), et j'en passe !

    exemple : une bonne chose serait de faire une class database, et de faire une méthode query sur le prototype d'un printf (format, valeur1, valeur2, etc...), voir (func_get_args) dans laquelle tu utilises des fonction style mysql_real_escape_string, strip_tags et j'en passe !!!

    tu vas trouver ça contraignant au début mais tu vas y gagner du temps ensuite bcp de temps !!! et tu va éviter des problèmes de sécurité et des petits malins qui te fouteront tout ton site web en l'air !!!

    tu trouvera pas mal de doc sur la securisation des scripts php et l'utilisation/insertion des données issu de formulaire dans une BDD ...

    M.