Bonsoir,
Je rebondis sur ce sujet car j'ai un peut les même questions!
Donc pour un champ email je fait :
Pour mes password je fais :
Dans mon cas je ne demande pas de numéro de téléphone ou autre, mai dans le cas d'un textarea avec ckeditor (que j’utilise) je le passe avec specialchars que je décode a l'affichage de même pour les commentaire.
ensuite les champs input genre username ou title qui n'est pas un Email ni un password je met strip_tags je n'ai pas besoin de style dans un titre ou un pseudo ça ce fait en front.
Pour les id qui passe en GET ou POST je ne sais jamais quoi mettre alors je met :
Et enfin je met mon input hidden csrf (sha1+rand) a la fois en POST et en GET et je le check toujours dans tout mes formulaire envoie édite et suppression.
ces pratique vous semble t'elles suffisante ?
car je n'ai jamais trouver de filter_var_validate_pseudo
Aller bonne nuit
