Bonjour,
Merci pour votre réponse, même si je n'ai pas très bien compris

Pour faire simple, si j'ai une variable ?page=... dans l'addresse, qui doit être un "int" normalement (1, 2, ...), et que je la récupère avec ca : $page = intval($_GET['page']); Est ce qu'il y a un risque d'injection ? vu que $page contiendra un "int" quelque soit la modification que l'utilisateur aura effectué dans l'addresse de la page, et que la variable est de type "int" donc aucun problème si elle n'a pas été modifié par l'utilisateur...
A moins que l'injection pourra avoir un effet directement sur l'instruction intval($_GET['page']); ? par exemple en injectant un truck du genre :
); echo $mot_de_passe;
enfin je ne sait pas si c'est possible de faire un truck pareil...

Si vous avez une idée ;) désolé mais je suis encore nouveau en PHP donc j'ai pas bien l'habitude...
Merci, a+