Je souhaite sécuriser un formulaire de réservation et notamment interdire les balises html / php
function Rec($text)
{
$text = htmlspecialchars(trim($text), ENT_QUOTES);
if (1 === get_magic_quotes_gpc())
{
$text = stripslashes(strip_tags($text));
}
$text = nl2br($text);
return $text;
};
$commentaires = (isset($_POST['commentaires'])) ? Rec($_POST['commentaires']) : '';
J'ai fait un test d'envoi par mail avec dans le champ commentaires rempli comme suit : "<html>test</html>"J'ai reçu par mail tout le contenu du champ commentaires sans que les balises html n'aient été supprimées.
Merci de votre aide.
Cordialement