IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

HTML Discussion :

htmlentities textaera et quote


Sujet :

HTML

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    156
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Aube (Champagne Ardenne)

    Informations forums :
    Inscription : Septembre 2007
    Messages : 156
    Par défaut htmlentities textaera et quote
    salut à tous,
    j'ai un soucis avec un textaera que les utilisateurs remplissent,
    s'il y a un ' dans le text insérer sa cause une erreure de syntaxe.
    je sais que les fonction htmlentities sont la pour ça mais j'ai pas
    bien comprix coment elles fonctionnent et ce qu'elles retournent.
    je voudrais (évidement) que mon textaera ne plante pas mais
    aussi qu'on puisse relire le text insérer et que celui-ci conserve
    ses acent ces ' simple ou double...

    ps:je suis pas sur que ma bdd soit bien parametrer de ce coté la.

  2. #2
    Membre expérimenté
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    247
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Mars 2007
    Messages : 247
    Par défaut
    slt,

    htmlentities va transformer tous les caractères accentués ainsi que les signes tels que ' ou " en code html... par ex : é devient é !

    dans ton cas, s'il n'y a que les guillemets simples et doubles qui te posent soucis, tu peux passer par la fonction addslashes, qui va donc ajouter un slash devant chaque caractère pouvant en temps normal être considéré comme faisant partie d'une requête SQL par ex...

    si tu passes par addslashes, si quelqu'un tape dans ton textarea <b> (par ex), lorsque tu afficheras ce contenu il sera considéré comme du code HTML... alors que si tu passes par htmlentities, il sera considéré comme du texte plein !

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    156
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Aube (Champagne Ardenne)

    Informations forums :
    Inscription : Septembre 2007
    Messages : 156
    Par défaut
    merci.après deux essai tout est ok.

    reste à appliquer ça sur tout mes champs text(genre pseudo...)
    pour plus de sécurité.
    merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Les quotes avec htmlentities.
    Par defacta dans le forum Langage
    Réponses: 2
    Dernier message: 21/11/2011, 18h30
  2. Quote dans une requete...
    Par Isildur dans le forum Langage SQL
    Réponses: 6
    Dernier message: 20/06/2006, 10h57
  3. Problème de quote
    Par kennini dans le forum ASP
    Réponses: 4
    Dernier message: 20/11/2003, 09h40
  4. VARCHAR contenant une quote '
    Par tonyskn dans le forum Langage SQL
    Réponses: 2
    Dernier message: 29/05/2003, 19h21
  5. Quotes dans TFilenameEdit (RXLib)
    Par AnnSo dans le forum Composants VCL
    Réponses: 3
    Dernier message: 23/01/2003, 20h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo