IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Formulaires sécurisés : htmlentities, strip_tags, ...???


Sujet :

Langage PHP

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Février 2005
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 15
    Par défaut Formulaires sécurisés : htmlentities, strip_tags, ...???
    Salut les gens,

    Voilou sur mon site, j'ai quelques formulaires qui permettent à mes utilisateurs d'entrées des commentaires.
    J'ai fais une recherche pour sécurisé ces formulaires contre des personnes malveillantes, et là je ne sais pas du tout quoi faire, quoi mettre.
    Je ne sais quelles fonctions utilisés?
    strip_tags, htmlentities, stripslashes, mysql_real_escape_string, ...
    Certaines sont apperement plus pour l'insertion dans une base de données, d'autres pour l'affichage. Je suis perdu quoi!!!

    Quelqu'un peut-il m'éclairer???

    Merci d'avance.

  2. #2
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Par défaut
    Salut

    La fonction mysql_real_escape_string() est utilisée uniquement pour le stockage en base de données. En récupérant les résultats enregistrés ainsi, utilise stripslashes().
    Afin de les afficher, tu peux utiliser htmlentities() pour diverses raisons : tu souhaites interdire l'utilisation du HTML à tes membres ou tu souhaites coller au maximum aux standards.
    La fonction strip_tags() te sert à t'assurer qu'aucune balise HTML ne se trouve dans uns chaîne. À toi de déterminer dans quel cas cela t'est utile.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Février 2005
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 15
    Par défaut
    Oki merci Kirkis je crois avoir pigé.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. formulaire validation et PDO VS htmlentities
    Par hugodu28 dans le forum Langage
    Réponses: 5
    Dernier message: 07/01/2013, 10h21
  2. Formulaires avec accès sécurisés
    Par stefane26 dans le forum Sécurité
    Réponses: 1
    Dernier message: 21/09/2011, 10h29
  3. Réponses: 6
    Dernier message: 01/02/2005, 20h02
  4. [CR][Access] intégrer un viewer dans un formulaire access
    Par nicolak dans le forum SAP Crystal Reports
    Réponses: 7
    Dernier message: 13/01/2003, 15h52
  5. [CR] Tranfert de formulaire a travers une page HTMl
    Par LIEU dans le forum SAP Crystal Reports
    Réponses: 3
    Dernier message: 12/09/2002, 08h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo