magic_quotes_gpc et mysql_real_escape_string

Répondre
Amery
le 13/01/2010 à 19:22
Amery
Bonjour,

j'ai toujours des doutes quant à savoir quand il faut utiliser mysql_real_escape_string() ou non selon la config?... Et j'ai tendance à toujours l'utiliser par précaution...

Dans mon cas, la configuration de php est :

magic_quotes_gpc : ON
magic_quotes_runtime : OFF
magic_quotes_sybase : OFF

Est-ce que je dois utiliser mysql_real_escape_string avant chaque requête sql?
LA GLOBULE
le 13/01/2010 à 20:32
LA GLOBULE
Les magic_quotes, c'est de la merde.
A la base, ils nous pondu ca pour que les petits développeurs puissent coder comme des gorets sans se poser de questions, mais ca cause plus de problème qu'autre chose.

Moi, je les désactive, et j'utilise TOUJOURS mysql_real_escape_string. Et dans cette configuration, les données sont clean en base. Tu ne trouveras jamais des \', et tu n'as pas besoin d'utiliser les fonctions addslashes / stripslashes, bref, tu "controles" tout et tu sais ce que tu mets en base.
Amery
le 13/01/2010 à 20:55
Amery
Ok. Et il y a un moyen de les désactiver via un fichier .htaccess, vu que je suis en hébergement mutualisé?
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours