Partage
  • Partager sur Facebook
  • Partager sur Twitter

Balise qui empêche l'éxécution de JS

comme htmlspecialchars mais pour Javascript

Sujet résolu
    10 octobre 2008 à 18:46:34


    Bonjour à tous :) , comme le nom du sujet l'indique, je cherche une balise semblable à htmlspecialchars() mais pour éviter qu'un code javascript puisse être entré par l'internaute, enfin du moins pour éviter que celui-ci soit enregistré dans ma base de données.

    Par exemple si l'internaute envoie <script>alert('hello world');</script>, je veux que le message soit enregistré en texte brut, sans que le code entre les balises script soit interprétés.

    Je pense que cette balise doit exister, sinon je devrais me contenter de la fonction ereg de PHP...
    Merci d'avance ;)
    • Partager sur Facebook
    • Partager sur Twitter
    Anonyme
      10 octobre 2008 à 19:20:57

      htmlspecialcar() est une fonction qui s'occupe du html ...

      C'est donc pareil pour les scripts javascript vu qu'il doit se trouver entre les balises <script></script> :-°
      • Partager sur Facebook
      • Partager sur Twitter

      Balise qui empêche l'éxécution de JS

      × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
      × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
      • Editeur
      • Markdown