2010-11-26 13 views

Répondre

8

Il est probablement toujours judicieux de désinfecter les entrées de systèmes externes qui ne sont pas sous votre contrôle. Je le ferais certainement.

+0

Pour être clair, il est toujours nécessaire d'assainir les données avant de l'utiliser dans la requête. Et peu importe où vous avez obtenu ces données. Il peut même être extrait de votre base de données dans les lignes précédentes. – zerkms

+0

Ne faites jamais confiance à quoi que ce soit d'une source externe. Qui sait ce que ça va t'envoyer. – niggles