htmlspecialchars
Posté : 23 sept. 2010, 09:42
Bonjour,
J'aurais besoin d'un avis sur mon développement (mes pages sont en UTF-8):
Mes pages sont en UTF-8 et j'utilise strip_tags sur les $_POST puis mysql_escape_real_string avant la requête SQL
de cette façon les balises html ou autres sont supprimées et les ' sont échappés.
je pense que tous les problèmes de sécurité sont gérés ?
ma 2e question est : htmlentities et htmlsepecialchars sont inutiles pour une page en UTF-8 ? et si je n'utilise pas strip_tags ?
comment faire pour les balise html ?
J'aurais besoin d'un avis sur mon développement (mes pages sont en UTF-8):
Mes pages sont en UTF-8 et j'utilise strip_tags sur les $_POST puis mysql_escape_real_string avant la requête SQL
de cette façon les balises html ou autres sont supprimées et les ' sont échappés.
je pense que tous les problèmes de sécurité sont gérés ?
ma 2e question est : htmlentities et htmlsepecialchars sont inutiles pour une page en UTF-8 ? et si je n'utilise pas strip_tags ?
comment faire pour les balise html ?