Hello,
même si ça semble faire doublon, c’est une bonne pratique que de garder les échappements dans la requête car cela permert de vérifier qu’une requête SQL est safe sans avoir à relire tout le code en amont (ie en faisant un grep sur les fonctions sql_…) alors que sinon c’est la croix et la bannière si pour chaque requête SQL on doit relire 10 ou 20 lignes de codes (sans parler du risque plus grand d’erreur et d’oubli).
En s’en fiche de faire 2 fois un intval si ça permet d’avoir un meilleur niveau de sécurité de manière générale !
Donc on ne supprime pas un intval « déjà fait » dans une requête SQL
–
Cédric
---------- Message transféré ----------
De : SPIP-contrib via Discuter de SPIP noreply@discuter.spip.net
Date : 17 oct. 2022 à 22:46 +0200
À : cedric@yterium.com
Objet : [SPIP][Notifications/Commit Zone] [incarner] suppression de intval (déjà fait) + $id_objet (inutilisé)
SPIP-contrib
Octobre 17
spip-contrib-extensions/incarner
Par jluc, le 17 octobre 2022 à 22h16min :
suppression de intval (déjà fait) + $id_objet (inutilisé)
Modifié
incarner_pipelines.php
Détails : suppression de intval (déjà fait) + $id_objet (inutilisé) · 13a0c62b61 - incarner - SPIP on GIT
Voir le sujet ou répondre à ce courriel pour répondre.
Vous recevez ce courriel car vous avez activé la liste de diffusion.
Pour vous désabonner de ces courriels, cliquez ici.