Allons voir ce nouveau site au design plus que pas mal : www.myphotos.fr
Le test du %
le fait d’inserer % dans le moteur de recherche produite, en général, une requête du genre :
select … from … where … and … = ‘%’ // ce qui est toujours vrai puisque % est un wilcard en mysql.

Voyons voir le resultat :

Cool : la liste des membres et de toutes les photos
Ceci est dangereux pour plusieurs raisons :
- Page très lourde à générer et à transporter donc : problème de charge serveur et lenteur coté client.
- on a la liste des membres, on peut très facilement aller chercher toutes les photos de tous les membres pour se faire une photothèque perso.
- quand vous aurez 10 000 membres et 500 000 photos (voir beaucoup moins) le serveur sera incapable de générer cette page.