par
Sékiltoyai » 11 janv. 2008, 16:11
Ca dépend, si c'est pour une requète SQL, c'est mysql_real_escape_string() ou bien les requètes préparées, si c'est pour de l'affichage, c'est htmlentities() ou htmlspecialchars(), sinon, en plus général, il y a addslashes()…
Et pour des données entières, il y a intval(), et pour les autres données, d'autres méthodes, voire, aucune nécessité de traiter quoi que ce soit, si on fait gaffe à l'utilisation…
Ca dépend, si c'est pour une requète SQL, c'est mysql_real_escape_string() ou bien les requètes préparées, si c'est pour de l'affichage, c'est htmlentities() ou htmlspecialchars(), sinon, en plus général, il y a addslashes()…
Et pour des données entières, il y a intval(), et pour les autres données, d'autres méthodes, voire, aucune nécessité de traiter quoi que ce soit, si on fait gaffe à l'utilisation…