Interpretation des champs

Eléphanteau du PHP | 36 Messages

30 janv. 2006, 10:19

Bonjour,

J'aimerais avoir votre avis sur ce probleme.

Un utilisateur rempli un formulaire en ligne, dans un champ de type textarea, il ecris du html et valide le formulaire

A l'affichage le code html est interpreté :? Comment interdire ou du moins limité l'interpretation du html ?

Merci

Mammouth du PHP | 19672 Messages

30 janv. 2006, 10:24

Tu peux lors de l'enregistrement soit supprimer les balises avec strip_tags() soit les transformer en entités html avec ... htmlentities()
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Eléphanteau du PHP | 36 Messages

30 janv. 2006, 10:37

Re,

Merci je pense que strip_tags me convient bien.
En fait j'utilises addslashes avant d'enregistrer en base pour eviter les problemes.

Dois faire comme ceci pour en plus utiliser strip_tags ?

Code : Tout sélectionner

$montext = strip_tags(addslashes($montext))
merci :D

2 modos, 1 admin, un vip en ligne (et moi) : y'a du répondant ici :wink:

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 13231 Messages

30 janv. 2006, 10:49

2 modos, 1 admin, un vip en ligne (et moi) : y'a du répondant ici :wink:
:twisted: 1ere incartade, on frappe
Mais côté PHP, on se traine un peu :langue:
Connaître son ignorance est la meilleure part de la connaissance
Pour un code lisible : n'hésitez pas à sauter des lignes et indenter

twitter - site perso - Github - Zend Certified Engineer

Eléphanteau du PHP | 36 Messages

30 janv. 2006, 10:54

C'est clair que côté php je me traine :oops: . Mais bon, c'est marqué foetus dans mon niveau :roll: (même si j'ai déjà codé une fonction :-" )

Allez, je le mets le RESOLU zeus :agenouille:

:D

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 13231 Messages

30 janv. 2006, 10:59

C'est bien il prend de bonnes habitudes ce petit Reman !!! :lol: :pouce:
Connaître son ignorance est la meilleure part de la connaissance
Pour un code lisible : n'hésitez pas à sauter des lignes et indenter

twitter - site perso - Github - Zend Certified Engineer