|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre habitué
![]() Inscription : décembre 2007 Messages : 392 ![]() |
Bonjour,
j'utilise addslashes pour proteger des informations qui sont entrees dans une textarea. mais si j'ecris Code :
<input type="image" name="Submit" src="miseajourprofil.png" value="Enregistrement" alt="Submit"> avec mysql_real_escape_string il va creer un champs input avec \"Enregistrement\" dedans Je voudrais faire la meme chose que sur ce forum ou aucun code ne s'execute mais je n'ai pas trouve comment faire! Merci de votre aide |
|
00
|
|
|
#2 |
|
Membre habitué
![]() Inscription : décembre 2007 Messages : 392 ![]() |
Ok j'ai trouve, j'utilise la fonction htmlspecialchars puis la fonction addslashes. Cela est-il suffisant?
|
|
00
|
|
|
#3 |
![]() ![]() |
Bonjour,
lis cette discussion : textarea et faille xss
__________________
"Ce qui se conçoit bien s'énonce clairement - Et les mots pour le dire arrivent aisément." Nicolas Boileau-Despréaux, Homme de lettres français (1636-1711), principal théoricien de l'esthétique classique. Site perso Mes tutos DVP : Gestion-Affichage de Nouvelles - Affichage en tableau HTML - Fonctions de redimensionnement d'images
|
|
|
00
|
|
|
#4 |
|
Membre actif
![]() |
Bonjour,
Pour afficher dans une page HTML -> htmlentities(). Pour mettre dans une requête SQL -> mysql_real_escape_string(). On n'échappe jamais un caractère avec un backslash(\) en HTML ! " ne devient pas \" mais bien " Cordialement, Thomas Feron.
__________________
LF Création, votre site web tout-en-un. |
|
00
|
|
|
#5 |
|
Membre habitué
![]() Inscription : décembre 2007 Messages : 392 ![]() |
Merci pour ces conseils
|
|
00
|
|
|
#6 |
|
Membre Expert
![]() Inscription : septembre 2010 Messages : 1 242 ![]() |
Juste au passage, je préfère utiliser htmlspecialchars. D'une part c'est suffisant mais surtout on a pas à spécifier l'encodage si on travaille en utf-8 (on peut le spécifier mais il se trouve qu'entre l'iso et l'utf-8 il n'y a pas de différence pour les caractères concernés par htmlspecialchars).
__________________
- Réalisations - Interface graphique : génération en javascript d'objets défilants, texte et/ou images, mode horizontal ou vertical. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com