# Éviter les injections SQL

DevFeed: [Éviter les injections SQL](<https://devfeed.tech/articles/eviter-les-injections-sql-34450.md>)

Original publisher: [Read original article](<https://tapoueh.org/blog/2011/09/%C3%A9viter-les-injections-sql/>)

Author: Dimitri Fontaine PostgreSQL Major Contributor; Author

Published: 2011-09-07T09:36:00Z

Content type: tutorial

Language: fr

Sources: [Dimitri Fontaine](<https://devfeed.tech/sources/dimitri-fontaine.md>)

Topics: [PostgreSQL](<https://devfeed.tech/topics/postgresql.md>), [SQL](<https://devfeed.tech/topics/sql.md>), [PHP](<https://devfeed.tech/topics/php.md>), [API](<https://devfeed.tech/topics/api.md>)

Tags: [api](<https://devfeed.tech/tags/api.md>), [client](<https://devfeed.tech/tags/client.md>), [php](<https://devfeed.tech/tags/php.md>), [postgresql](<https://devfeed.tech/tags/postgresql.md>), [query](<https://devfeed.tech/tags/query.md>), [sql](<https://devfeed.tech/tags/sql.md>)

## AI overview

This French article explains how to prevent SQL injection in PostgreSQL by separating SQL statements from user-provided data. It presents libpq's PGexecParams function and notes the PHP equivalent, pg_query_params.

## Source excerpt

Nous avons parlé la dernière fois les règles d' échappement de chaînes avec PostgreSQL, et mentionné qu'utiliser ces techniques afin de protéger les données insérées dans les requêtes SQL n'était pas une bonne idée dans la mesure où PostgreSQL offre une fonctionnalité bien plus adaptée. Nous faisons face ici à un problème de sécurité très bien décrit dans le billet humoristique de Little Boby Tables, dont je vous recommande la lecture. L'idée est simple, la mise en place de contre mesure fourmille de pièges subtils, à moins d'utiliser la solution décrite ci-après.