$req = $bdd->prepare('SELECT '.$_GET['langue_cible'].' FROM traduction WHERE '.$_GET['langue_depart'].' LIKE ?');
$req->execute(array('%'.$mot_chercher.'%'));
Bonsoir chers amis j’ai cette requete là et je me dis qu’il y a des risques d’injection sql mais je sais pas comment faire pour m’en premunir.
Pouvez-vous m’aider? Merci
Nb: $_GET['langue_cible']
et $_GET['langue_depart']
sont des colonnes de ma table traduction
+0
-0