bonjour
@TychoBrahe
Quand je parle de fonctions de nettoyage je ne lui propose pas de faire sa fonction mais d'utiliser les fonctions déjà présentent dans php comme
strip_tags,mysql_real_escape_string,trim,htmlentities ...
ou encore FILTER_SANITIZE bref !
pdo OUI ! Mais les requêtes préparées et bien rédigées !
Depuis que je suis sur le forum 90% des questions tournent autour de
mysql_connect() ... donc les fonctions de nettoyages :
mysql_real_escape_string() contre les injections sql
strip_tags() contre le xss
un token dans un form contre le Cross-site request forgery
je ne parle pas de addslashes et stripslashes qui créent plus de confusion que de résultats
deux liens qu'il peut lire
base de sécurité
Tapez le texte de l'url ici.
pdo pro
Tapez le texte de l'url ici.
En fait tu as raison en 2012 PDO devrait s'imposer les wrappers qui refont PDO sont dépassés
mais pas non fonctionnels. L'exemple de zone webmaster est peut être maladroit mais je trouve qu'il est une introduction à l'abstraction sans plus. Il faudrait qu'il poste un code pour juger sur pièce car tout cela reste bien formel et vague de sa part.

Bonne programmation !