La Communauté Webmaster  forum rss


  Forum-webmaster
  Technique - programmation
  PHP / MySQL
(Modérateurs: Shain, Jey, erwinol, Lilian, lauryv, ToToMaStEr)
  Avis sur fonction - Gérer l'état des magic_quotes
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: Avis sur fonction - Gérer l'état des magic_quotes  (Lu 906 fois)
Avis sur fonction - Gérer l'état des magic_quotes
« sur: le 14-05-2007 a 19:11:37 »
TonTon FluBB
P'tit nouveau
**

Hors-Ligne

Sexe: Male
Messages: 143





Voir le Profil    WWW
Répondre avec citation

Bonjour,

Je suppose que vous vous êtes tous déjà contrés aux fameux problèmes causés par les magic quotes (du moins pour ceux qui programme assez souvent).

Bon j'explique mon problème. Pour une question de sécurité, j'ai décidé d'échapper moi même les données issues des formulaires et bases de données avec les fonctions addslashes et stripslashes.

Le problème c'est que l'application que je développe doit être portable, donc sur plusieurs configurations possibles.

Exemple en local, j'ai désactivé les magic_quotes, donc l'échappement se fait bien, mais sur les hébergeurs en général elles sont activées, donc l'échappement se fait 2 fois et j'ai des antislashes partout dans la base de données ...

Les désactiver avec htaccess, c'est bien mais la syntaxe n'est pas la même chez OVH et 1and1 par exemple ....

J'ai alors trouvé une fonction sur un site qui ajoute les antislashes uniquement si les magic_quotes sont désactivées, en vérifiant leur état avec la fonction get_magic_quotes_gpc();
Voici la source : http://www.phpinfo.net/page/archives/articles/les-magic-quotes/

Ma question est : est-ce qu'à force de tester la configuration des magic_quotes à chaque appel de la fonction, on ne risque pas de surcharger le code juste pour ajouter des antislashes ?

Rapporter au modérateur  

TonTon FluBB, Webmestre et bassiste

Re:Avis sur fonction - Gérer l'état des magic_quotes
« Répondre #1 sur: le 19-05-2007 a 16:28:56 »
TonTon FluBB
P'tit nouveau
**

Hors-Ligne

Sexe: Male
Messages: 143





Voir le Profil    WWW
Répondre avec citation

Personne ne peut m'aider ?

Rapporter au modérateur  

TonTon FluBB, Webmestre et bassiste
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg