|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||
|
Membre actif
![]() Arnaud Inscription : décembre 2006 Messages : 871 ![]() |
Bonjour,
J'ai un formulaire avec un champ texte pouvant écrire beaucoup de ligne d'écriture. On peut notament par exemple écrire un script PHP dans le champs du genre Code php :
le problème, lors de l'éxecution de ma requete j'ai un message d'erreur, car celui ci interprete le code PHP. Comment protéger toute ma requete d'un coup avec une fonction comme mysql_real_escape_string() par exemple. Voici la requete que j'aimerai protéger : Code php :
Merci d'avance Arnaud |
||||
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() Inscription : mars 2005 Messages : 2 827 ![]() |
mysql_real_escape_string( ) doit être utilisée sur chacun des éléments insérés dans la BdD et non pas sur la requête complète.
__________________
Un problème exposé clairement est déjà à moitié résolu Keep It Smart and Simple |
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : mars 2007 Messages : 29 ![]() |
tu peux utiliser intval() pour les entiers ou htmlentities() aussi pour les chaine de caractères .
pour les <textarea> tu as un truc pas mal qui s'appel nl2br() qui te permet de faire les sauts de ligne direct sans avoir a ecrire <br/> mias attention ce n'est pas une sécurité juste un plus quoi
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com