begin process at 2012 05 28 22:37:39
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

Oracle

 > 

l'equivalent de mysql_real_escape_string() pour ORACLE


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

l'equivalent de mysql_real_escape_string() pour ORACLE

lundi 12 décembre 2011 à 23:01:44 | l'equivalent de mysql_real_escape_string() pour ORACLE

msi079

salut . je cherche l'équivalent de mysql_real_escape_string() pour ORACLE .
MERCI de bien vouloir m'aider
mardi 13 décembre 2011 à 09:51:10 | Re : l'equivalent de mysql_real_escape_string() pour ORACLE

stephelle

utilise addslashes()

Bon courage.
mardi 13 décembre 2011 à 10:55:02 | Re : l'equivalent de mysql_real_escape_string() pour ORACLE

TychoBrahe

Salut,

En fait ça va surtotu dépendre de l'extension que tu utilises, chacune a sa propre manière de faire et ce sera beaucoup plus sûr qu'un simple addslashes().
mardi 13 décembre 2011 à 22:25:14 | Re : l'equivalent de mysql_real_escape_string() pour ORACLE

msi079

je comprend pas bien explique moi mieux et propose moi une methode sinon une solution.merci d'avance . et comment utiliser addslashes() avec un exemple. est- le meme methode que mysql_real_escape_string().
par exemple pour mysql_real_escape_string()j'utilise :
est-ce qu'il faut simplement remplacer mysql_real_escape_string() par addslashes() dans ce code ci-dessous :
Code PHP :
/*faut securiser*/ 
foreach($_POST as $k => $v){ 
$v=mysql_real_escape_string(strip_tags($v)); 
$_POST[$k]=$v; 
} 

/*faut securiser*/ 
foreach($_GET as $k => $v){ 
$v=mysql_real_escape_string(strip_tags($v)); 
$_POST[$k]=$v; 
}
mardi 13 décembre 2011 à 23:12:39 | Re : l'equivalent de mysql_real_escape_string() pour ORACLE

TychoBrahe

Regarde les fonctions que tu utilises pour interagir avec oracle, elles vont être d'une même "famille". Regarde leur doc et tu devrais voir comment, dans cette famille de fonctions, tu peux faire pour échapper les caractères spéciaux.

Ensuite ta méthode avec des foreach sur $_GET et $_POST, c'est une honte. Tu es en train de refaire une sorte de Magic Quotes. Sérieusement, arrêtes tout de suite ce genre de choses, c'est très mauvais. Tu trouveras pas mal d'argumentaires contre les magic quotes (qui ont été d’ailleurs supprimés dans php 5.4), je te laisse chercher un peu et lire tout ceci.


Cette discussion est classée dans : string, mysql, oracle, real, escape


Répondre à ce message

Sujets en rapport avec ce message

[probleme] Insert mysql (php) [ par azumi13 ] Bonjour à tous! J'ai un souci, mais avant de l'exposer, je vais vous demander de verifier mon insertion, pour voir si comme moi, vous ne voyez pas l' Erreur syntaxe sql : mystère [ par daporoty ] Bonjour, J'ai une erreur sql sur une requète ou il n'y a pas de problème !? Récupération des données d'un formulaire et update de la table : [code= requetes imbriquées [ par kwikevin ] Bonjour j'aimerais poser une question à propos des requetes imbriquées contenant WHERE clause . En effet,je veux selectionner dans ma base de données erreur Parse error: parse error *****\index.php on line 18 [ par elriser ] Bonjour,aprés plusieurs heures je jette l'éponge si vous pouvez me dire ou est l'erreur ce serait sympa.L'erreur se trouve au niveau du qui correspon MD5 [ par Sinsitrus ] Salut ! Pouvez-vous m'aider à faire enregistrer mes mots de passe en MD5 svp ? [code=php]array_push($newtab, mysql_real_escape_string($key)."='".mysq probleme maj enregistement dans une table [ par aureliemerlin ] Bonjour à tous, J'ai une table qui s'appelle "bdcommission" dans laquelle j'enregistre diverses informations. J'ai un formulaire qui me permet lorsq Utilisation de la fonction mysql_escape_string( ) [ par aljessy ] Je n'arrive pas à utiliser la commande mysql_escape_string(). en effet j'essaye de sécurisé l'accès à ma base de donnée voici la syntaxe que je tape Problème d'encodage avec fonction "mysql_real_escape_string" [ par anthony428 ] Bonjour, Alors voila, je récupère des champs d'un fichier csv. Je les récupère dans un tableau puis j'utilise la fonction utf8_decode avant de les e probleme insertion requete imbrique [ par G4uthier ] CREATE table SM_properties (id INT(4) NOT NULL AUTO_INCREMENT, postcode VARCHAR(9), price INT(6), branch VARCHAR(150), bedrooms int(2), address1 VARCH Mise a jour [ par dabiz59 ] Bonjour étant asser assez novice en mysql j'aurai besoin de votre aide pour changer ce INSERT INTO en UPDATEmerci pour votre aide$sql = 'INSERT INTO a


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,546 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales