| |||||
| Bas de page | |
|---|---|
| Auteur | Sujet : Débat : Magic Quote pour ou contre ? |
nycius Ich liebe dich ! | Salut,
|
Publicité | Posté le 16-02-2007 à 12:15:54 ![]() ![]() |
anapajari s/travail/glanding on hfr/gs; | c'te vieux débat |
nycius Ich liebe dich ! |
MagicBuzz |
nycius Ich liebe dich ! |
|
skeye |
Message édité par skeye le 16-02-2007 à 15:20:33 --------------- Can't buy what I want because it's free - |
FlorentG |
|
nycius Ich liebe dich ! | Exact, j'ai une class mysql dont je me sers tj, je vais essayer de placer directement dans la classe une solution comme ca pour eviter de passer sur chaque variable $_GET, $_POST un mysql_real_escape_string() |
supermofo Hello World ! |
Tout ce que j'ai pu lire sur les requetes preparées indiquent qu'elles sont intéressantes lorsqu'une meme requete est appelée plusieurs ( avec ou sans parametres ). Pas dans tous les cas. Message édité par supermofo le 16-02-2007 à 22:08:51 |
Publicité | Posté le 16-02-2007 à 22:08:28 ![]() ![]() |
MagicBuzz | si, elles sont intéressantes dans tous les cas parceque :
Message cité 1 fois Message édité par MagicBuzz le 16-02-2007 à 22:29:15 |
esox_ch |
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
KangOl Profil : pointeur |
|
MagicBuzz |
Message édité par MagicBuzz le 17-02-2007 à 22:23:39 |
lkolrn <comment ça marche?> | Mais c'est associé à php que depuis la v5 il me semble, et MySql a mis longtemps à se mettre à jour sur cet aspect là aussi...
|
esox_ch | Merci magic pour cette explication ...
|
MagicBuzz | Histoire de mettre en valeur à la fois le problème des "." et des ",", ainsi les performances, je viens d'écrire un petit programme tout con en C# qui tape dans SQL Server (ouais, c'est limite HS, mais c'est le principe qui compte, et c'est le même).
Message édité par MagicBuzz le 17-02-2007 à 23:39:00 |
lkolrn <comment ça marche?> | Ah ouais, 3 fois plus rapide quand même... Pensais po que ça montait autant |
MagicBuzz | Il a quoi mon code ? |
casimimir | petite précision par rapport a tout ca.
|
skeye |
--------------- Can't buy what I want because it's free - |
nycius Ich liebe dich ! |
|
MagicBuzz |
|
MagicBuzz |
|
nycius Ich liebe dich ! | par rapport a une requete classique ? ou meme une class |
MagicBuzz | un like et un between, c'est tout ce qu'il y a de plus classique |
lkolrn <comment ça marche?> |
Sauf quand on rejoint une équipe de dev. qui pensait que si, justement |
FlorentG | Attention aussi aux clauses LIKE. Imaginez vous avec dans votre appli un truc où l'utilisateur saisie le début d'une string, et ça renvoie tout les strings correspondantes. Si le mec veut inclure un % ou un _, ça foire évidemment (ce sont des wildcards). Là, mysql_real_escape_string ne servira strictement à rien... Il faut en plus échapper donc % et _, du style :
|
MagicBuzz | mon dieu que c'est laid les \ pour échapper du sql. |
Publicité | Posté le ![]() ![]() |
| Sujets relatifs | |
|---|---|
| Echange Script contre... message d'Amour ! | Activer les magic quotes dans un .htaccess - Apache/1.3.33 (Win32) |
| Proteger une ligne d'une table contre la suppression(mysql) | Mini débat, quelle implementation JAVA de serveur ftp preferez vous ? |
| problème de 'quote' dan sune syntaxe XML | Expression régulière avec Quote |
| Test simple quote et guillemets | Script contre injection XSS ? |
| [VB/VBA/VBS] Espace et quote dans une macro | Demande aide de 3 à 4 heures XML contre rémunération |
| Plus de sujets relatifs à : Débat : Magic Quote pour ou contre ? | |






