Ses derniers messages sur les forums
addslashes() est une très mauvaise idée !!!!
Un reflex qu' il faut absolument perdre !!!!
A utiliser absolument mysql_escape_string() !!!
Et pkoi ? Et bien tout simplement parce que addslashes() ne protège pas contre le "#" par exemple (permet de mettre des commentaires) !!!
Une bonne protection serait:
<?php
$identifiant = mysql_escape_string(trim($_POST['T1']));
?>
trim() supprime les espaces en début et fin de chaines de caractères !!!
Voilà...
Ciao...
Je te conseil, par facilité, de créer un script apart ( dans un dossier scripts par exemple) ou tu géres le formulaire puis tu redirige vers la page de ton site...
Comme, cela, aucun problème de header...(aucun code html dans ta page pour gérer ton formulaire...
Ciao..
La Moogli c' est pas c** du tout !!!
Utiliser le timestamp pour renomer la photo !!!!
Ca je retient et la prochaine fois le ferai...
Moi , perso, je générais un nombre aléatoire et si il existait bin on en regénérait un autre (cas très rare)...
En tout cas, le timestamp je retiens...
Ciao...
Evite aussi au maximum les cookies !!!!
Ils ne sont pas fiables et très facile à modifier...
Protèges surtout tes requèttes !!!! C' est l' endroit le plus ouvert aux attaques...
Ciao...
Ha oui ??? Et tu la place ou ta redirection ???
Vu que forcément,enfin je crois, puisque le contenu est inséré dans la page index.php, comment fais tu, par exemple, pour la balise <?xml version="1.0" encoding="iso-8859-1"?> (par explemple) qui se trouve en tête de la page index.php ???
Bye...
Ok !!! Merci Ciao !!!
Arf !!!! Avais pas tout lu le message !!!
Et bien il a raison, avec file_exists() !!!
Si le fichier existe mettre un message d' erreur !!!
Cette fonction renvoie vrai si le fichier passé en paramêtre existe !!
Donc voilà !!! Ca te va ????
Ciao...
Ok merci !!!
Ciao...