htmlentities, html_special_char, mysql_real_escape_string et
Posté : 29 sept. 2007, 16:17
Bonjour,
une grande question me torture l'esprit depuis que je developpe et devient de plus en plus importante depuis que l'echappement des caractere ne se fait plus automatiquement (MAGIC_QUOTES) :
je n'ai jamais utilise la fonction addslashes pour la raison simple que je n'ai jamais vu l'utilité qu'elle a.
En effet :
- dans mes liens contenant des caracteres html, j'utilise la fonction htmlentities;
- lors des affichages de variables utilisateur, j'utilise la fonction html_special_char;
- lors du stockage de variable utilisateur en BDD, j'utilise la fonction mysql_real_escape_string.
Aurais-je louppé un épisode ou dans le cas contraire, quelqu'unpourrait-il m'expliquer l'utilité de la fonction addslashes
Merci,
Netsupra
une grande question me torture l'esprit depuis que je developpe et devient de plus en plus importante depuis que l'echappement des caractere ne se fait plus automatiquement (MAGIC_QUOTES) :
je n'ai jamais utilise la fonction addslashes pour la raison simple que je n'ai jamais vu l'utilité qu'elle a.
En effet :
- dans mes liens contenant des caracteres html, j'utilise la fonction htmlentities;
- lors des affichages de variables utilisateur, j'utilise la fonction html_special_char;
- lors du stockage de variable utilisateur en BDD, j'utilise la fonction mysql_real_escape_string.
Aurais-je louppé un épisode ou dans le cas contraire, quelqu'unpourrait-il m'expliquer l'utilité de la fonction addslashes
Merci,
Netsupra