Modérateur PHPfrance |
10684 Messages
04 juil. 2007, 11:10
Faudrait donner un peu plus d'info sur ce qui t'es arrivé ...
Si tu enregistres ou affiche les données envoyées par un utilisateur, il faut effectivement toujours les tester avant et éventuellement les protéger pour éviter d'éventuels désagréments.
Les fonctions striptags() ou htmlentities() (cf. les doc) te permettent par exemple respectivement de supprimer tout le code html d'une chaine (donc virer un éventuel code javascript, des liens de spam, etc.) ou bien pour la seconde, de transformer tous les caractères spéciaux en entités html, ce qui aura pour effet d'afficher le code html saisi sans l'interpréter...
Ce n'est pas en améliorant la bougie que l'on a inventé l'ampoule...