Bonjour,
J'ai une requête préparé qui fonctionne bien, mais à première vue elle ne serait pas si préparé que ça.
Je bloque avec la mention like "%".
Voici mon code :
Ca fonctionne mais je ne suis pas sur que je sois protéger contre les injections SQL avec ma version.
Merci de vos conseils.
Modifié par Tintin75 (12 Feb 2016 - 08:46)
J'ai une requête préparé qui fonctionne bien, mais à première vue elle ne serait pas si préparé que ça.
Je bloque avec la mention like "%".
Voici mon code :
$req = $connexion->prepare("SELECT l,d,p,s FROM Articles WHERE l LIKE '%".($_POST['l'])."%' Order by l Asc ");
$req->execute(array(
"l" => $l
));
Ca fonctionne mais je ne suis pas sur que je sois protéger contre les injections SQL avec ma version.
Merci de vos conseils.
Modifié par Tintin75 (12 Feb 2016 - 08:46)