Tag: sécurité
[PHP] Les requêtes préparées
par c2c le 17 mars 2009
Une des failles les plus connues, les plus utilisées et les plus simples à utiliser quand on parle de sites Web, c’est évidemment les injections SQL. Même Kaskpersky, le grand nom de la sécurité informatique y passe.
Les requêtes préparées sont, de loin, la méthode la plus fiable et la plus performante pour se protéger.
Je vais essayer dans cet article de vous expliquer pourquoi et surtout comment les utiliser avec PDO (qui rappelons le va devenir le SGBD par défaut de PHP6, les fonctions mysql_*, désuettes, seront recalées au fin fond d’une extension PECL).
J'ai pas gagné au loto …
par c2c le 14 février 2009
… mais quelque part, tant mieux, parce que la Française des Jeux, ils ne me rassurent pas question Web !


