-
Requête préparée pdo
Bonjour à vous !
J'utilise tinymce pour mon site.
A la base l'ajout se faisait avec mysqli et tout fonctionnait parfaitement, mais j'ai du passer à des requêtes préparées en pdo pour des raisons de sécurité. Depuis quand je fais l'ajout dans la BDD toutes les balises de mise en forme, de liens, etc... ne sont pas rajoutées dans la BDD donc le texte n'a plus de mise en forme. Est-il possible de remédier à ça sans enlever les requêtes préparées ?
Merci :)
-
mysqli permet de faire des requêtes préparées, tu n'étais pas obligé de tout changer.
Je ne crois pas que TinyMCE propose une absence totale de balises.
Ce n'est pas non plus PDO qui retire les tags.
Il faut donc que tu enquêtes dans ton code pour trouver à quel moment les tags ne sont plus là.
-
Ah j'ai lu que pour éviter les injections sql il fallait utiliser des requêtes préparées en pdo ... Tant pis c'est fait ^^
Je viens de regarder le code mais je ne vois vraiment pas ce qui pourrait enlever la mise en forme ... surtout que jusqu'à maintenant ça fonctionné ...
-
Comme je t'ai dit il suffit de suivre le traitement de la reception du formulaire jusqu'à la requête et voir ou les balises se perdent.
-
En fait je viens de comprendre que l'update ne marche pas du tout et vu que le texte était dans la bdd sans mise en forme à la base beh ça ne changeait pas, me reste plus qu'à trouver l'erreur pour le update ...
Merci pour ton aide :)