Je lisais Est-ce que $_SESSION['username'] doit être échappé avant d'entrer dans une requête SQL ? et il est dit "Vous devez échapper à chaque chaîne que vous passez à la requête sql, quelle que soit son origine". Maintenant, je sais que quelque chose comme ça est vraiment basique. Une recherche sur Google a donné plus de 20 000 résultats. Stackoverflow à lui seul avait 20 pages de résultats mais personne n'explique réellement ce qu'est l'échappement d'une chaîne ou comment le faire. On ne fait que supposer. Pouvez-vous m'aider ? Je veux apprendre parce que, comme toujours, je suis en train de créer une application Web en PHP.
J'ai regardé : Insertion de caractères d'échappement , Quels sont tous les caractères d'échappement en Java ? , Impossible d'échapper à une chaîne avec addcslashes() , Caractère d'échappement , Que fait réellement mysql_real_escape_string() ? , Comment puis-je échapper aux guillemets doubles d'une chaîne de caractères en php ? , MySQL_real_escape_string n'ajoute pas les barres obliques ? , supprimer les séquences d'échappement d'une chaîne de caractères en php Je pourrais continuer, mais je suis sûr que vous avez compris. Ce n'est pas de la paresse.