Sécurisation de mon livre d'or avec htmlspecialchars et st
Posté : 25 août 2013, 08:15
Bonjour à tous,
Je vous expose mon soucis pour combiner htmlspecialchars et stripslashes, l'un étant selon mes recherches pour éviter l'insertion de code au sein d'un post sur mon livre d'or et l'autre afin de régler le soucis des accents du genre l\' et autres misères du même genre !
En premier lieu j'avais utilisé donc pour régler les accents stripslashes, avec cette prose :
J'ai donc voulu rajouter htmlspecialchars en réécrivant mon code comme ceci :
merci par avance pour vos aides précieuses
Je vous expose mon soucis pour combiner htmlspecialchars et stripslashes, l'un étant selon mes recherches pour éviter l'insertion de code au sein d'un post sur mon livre d'or et l'autre afin de régler le soucis des accents du genre l\' et autres misères du même genre !
En premier lieu j'avais utilisé donc pour régler les accents stripslashes, avec cette prose :
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1" />
<head>
// (..................code .....................)
echo htmlspecialchars_decode(htmlentities($chaine, ENT_NOQUOTES, 'ISO-8859-1'));
$nom = stripslashes ($_POST['nom']);]
ça marche très bien et je n'ai plus de soucis avec un texte devenant illisible.J'ai donc voulu rajouter htmlspecialchars en réécrivant mon code comme ceci :
echo htmlspecialchars_decode(htmlentities($chaine, ENT_NOQUOTES, 'ISO-8859-1'));
$nom = htmlspecialchars(stripslashes(trim(...($_POST['nom']))));
et là c'est le drame !!!merci par avance pour vos aides précieuses