ALors dans ce cas:
- addslashes(); Pour échapper les guillements
- str_replace(); pour protérer les guillements et les backslashes
- addslashes(); Pour protéger tout ça
$titre = addslashes($_POST['titre']);
$titre = str_replace("\"","\\\"", $titre);
$titre = addslashes($titre);
echo $titre;
me renvoie ceci \\\\\"$var = str_replace("\"", "'", $var);
Ensuite, un traitement avant insertion:
$var = (!get_magic_quotes_gpc()) ? addslashes($var) : $var;
Lors de la récupération, même chose, si les magic_quotes sont désactivées, stripslashes().