Mysql
 sql >> Base de données >  >> RDS >> Mysql

Comment valider les valeurs entières pour éviter l'injection SQL ?

Pour les entiers et les flottants, vous pouvez l'utiliser si vous ne souhaitez pas effectuer de requête paramétrée.

$clean_number = (int)$value;

$clean_number = (float)$value;

Ceux-ci convertissent en fait la valeur en int et float , c'est plus rapide que intval() et floatval() par exemple parce qu'il ne subit pas la surcharge de fonction.