addslashes : toujours la protection numéro 1 ?

le 15/06/2008 à 23:43
addslashes : toujours la protection numéro 1 ?
Mark Kimsal signe une étude complète sur les différences de protections que propose les fonctions addslashes, addcslashes et mysql_real_escape_string.

C'est toujours la première qui est la plus utilisée pour assurer la protection contre les injections SQL, alors qu'elle ne propose pas une couverture complète.

- Addslashes(): don't call it a comeback

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours