PC SOFT

PROFESSIONAL NEWSGROUPS
WINDEVWEBDEV and WINDEV Mobile

Home → WEBDEV 2024 → SQL Injection
SQL Injection
Started by mickael toris, Aug., 19 2005 12:53 PM - No answer
Posted on August, 19 2005 - 12:53 PM
Bonjour

En regardant le code générer d'une page où on peut effectuer une recherche sur les enregistrement d'un fichier je me suis apercu que dans ce code on remplacait les " ' " par des "\". Donc je me pose la question de savoir si il faut gérer les injections de code ou pas en sachant que j'utilise une base MySQL mais que tout mon code d'ajout/sélection/suppression est en WL.
Je suis quasi certain que ce n'est pas utile mais le fait que le RAD effectue ce changement me fait douter.
Merci