Contenu en base de données
Posté : 23 avr. 2008, 21:03
Bonsoir,
Je voudrais enregistrer des données en base mais sans convertir les caractères...
Les caractères ', ", \, / etc...
Je voudrais qu'ils soient sauvegardées telles quelles... De plus, si l'utilisateur rentre <p> test <br /> bla bla </p>, je ne voudrais pas que les balises html soient interprétées par le navigateur.
Comment puis-je faire cela sans risque au niveau des requêtes SQL ? (piratage, etc...)
Je vous remercie pour vos réponses.
Je voudrais enregistrer des données en base mais sans convertir les caractères...
Les caractères ', ", \, / etc...
Je voudrais qu'ils soient sauvegardées telles quelles... De plus, si l'utilisateur rentre <p> test <br /> bla bla </p>, je ne voudrais pas que les balises html soient interprétées par le navigateur.
Comment puis-je faire cela sans risque au niveau des requêtes SQL ? (piratage, etc...)
Je vous remercie pour vos réponses.