More Details
Fonctions et requêtes qui seront marqués comme chaînes non propres Fonction/Requête Depuis = (assignement) 0.1.0 . (concat) 0.1.0 "{$var}" (substitution de variable) 0.1.0 .= (assignement de concaténation) 0.1.0 strval 0.3.0 explode/split 0.3.0 implode/join 0.3.0 sprintf 0.3.0 vsprintf 0.3.0 trim 0.4.0 rtrim 0.4.0 ltrim 0.4.0 strstr 0.5.0 str_pad 0.5.0 str_replace 0.5.0 substr 0.5.0 strtolower 0.5.0 strtoupper 0.5.0
Fonctions et requêtes qui vérifiront si la chaîne est propre Fonction/Requêtes Depuis Requêtes basiques eval 0.1.0 include/include_once 0.1.0 require/require_once 0.1.0 Fonctions d'affichage echo 0.1.0 print 0.1.0 printf 0.1.0 file_put_contents 0.1.0 Fonctions du système de fichiers fopen 0.2.0 opendir 0.2.0 basename 0.2.0 dirname 0.2.0 file 0.2.0 pathinfo 0.2.0 Fonctions de base de données mysql_query 0.2.0 mysqli_query/MySQLi::query 0.2.0 sqlite_query/SqliteDataBase::query 0.3.0 sqlite_single_query/SqliteDataBase::singleQuery 0.3.0 oci_parse 0.3.0 PDO::query 0.3.0 PDO::prepare 0.3.0 SQLite3::query 2.0.1 SQLite3::prepare 2.0.1 Fonctions de ligne de commande system 0.1.0 exec 0.1.0 proc_open 0.1.0 passthru 0.1.0 shell_exec 0.3.0
Fonctions qui ne nettoiront pas une chaîne non propre Function Since addslashes 0.1.0 addcslashes 0.1.0 htmlspecialchars 0.1.0 htmlentities 0.1.0 escapeshellcmd 0.1.0 mysql_escape_string 0.1.0 mysql_real_escape_string 0.1.0 mysqli_escape_string/MySQLi::escape_string 0.1.0 mysqli_real_escape_string/MySQLi::real_escape_string 0.1.0 sqlite_escape_string/SqliteDataBase::escapeString 0.3.0 PDO::quote 0.3.0