Mysql
 sql >> Base de données >  >> RDS >> Mysql

Comment gérer les guillemets simples dans une requête SQL en PHP ?

Votre problème est bien pire que cela -- et si quelqu'un entre la valeur '; DROP TABLE poet; -- ? Vous devez utiliser soit mysql_real_escape_string() pour échapper la valeur, ou utiliser des requêtes paramétrées (avec PDO, par exemple).

C'est 2011, pour avoir pleuré à haute voix. Pourquoi l'injection SQL est-elle toujours un problème répandu ?