Evitez SELECT* FROM...
Référence sur drupal.org : 15 Février 2009 – 20h02 - http://drupal.org/node/374660
Evitez l’utilisation du caractère * dans les requêtes SELECT. Il est nettement préférable de spécifier les champs qui doivent être sélectionnés.
Avant Drupal 7.x, l’utilisation de requêtes comme SELECT * FROM {node} pouvait présenter un risque de sécurité car elles outrepassent le système d'accès aux nodes de Drupal (Drupal's Node Access). Dans ce cas de figure, du contenu confidentiel pouvait être affiché aux utilisateurs non autorisés. Par conséquent, les requêtes qui génèrent des liste de nodes doivent toujours éviter la syntaxe SELECT *.
Ce n’est pas encore une norme de programmation dans Drupal, mais un consensus est en train de se faire pour que les requêtes du style SELECT * FROM... ou SELECT p.*, b.* FROM... soient évitées.
- development] Is "SELECT * FROM ..." ok? : discussion sur la « development list ».
- SELECT * IS EVIL : un point de vue développeur
- Drupal issue pour discuter de cette norme-ci.
- Version imprimable
- 3103 lectures
-

Commentaires
Poster un nouveau commentaire