Je me demande juste si ce qui suit est totalement sûr ou si quelqu'un peut le contourner en utilisant des caractères hexadécimaux, etc :
$name = mysql_real_escape_string(htmlentities(stripslashes($_REQUEST['name'])));
$query ="SELECT * FROM Games WHERE name LIKE '%{$name}%'";
Merci.
Je sais que je peux utiliser PEAR et d'autres bibliothèques pour faire des déclarations pré-parées. Cependant, cette question concerne spécifiquement les requêtes brutes.