Se connecter

Informatique

Création de sites web

Sujet : Php / sql et sécurité
1
thetalc
Niveau 11
27 avril 2015 à 19:51:59

:salut:

Sur mon site j'ai un formulaire permettant à l'utilisateur de faire une recherche.
Je faisais donc un nettoyage de la données avec filter_var(filter_sanitize_string) puis une requête préparée

Sauf que le nettoyage faisait échapper les apostrophes empêchant un utilisateur de chercher une chaîne de caractère avec des apostrophes (genre l'équipe)

Est-il donc nécessaire de faire ce nettoyage ou la requête préparée protège totalement ?

Merci

1
Sujet : Php / sql et sécurité
   Retour haut de page
Consulter la version web de cette page