Partage
  • Partager sur Facebook
  • Partager sur Twitter

Enregistrer du code de façon sûre dans sa bdd

Sujet résolu
    6 novembre 2010 à 20:08:56

    Bonsoir bonsoir,

    Il me serait fort pratique d'enregistrer du code html dans ma bdd mais quels sont les moyens d'éviter tout piratage ? Car le problème est que ce code html est entré par mes membre dans un textarea, et je doute qu'un simple mysql_real_escape_string suffise...

    Comment faire ? Des idées ?
    • Partager sur Facebook
    • Partager sur Twitter
      6 novembre 2010 à 20:55:39

      Il n'y a rien à faire d'autre qu'un <?php htmlspecialchars($str) ?> à l'affichage et ce que tu fais à l'enregistrement. ;)
      • Partager sur Facebook
      • Partager sur Twitter
        6 novembre 2010 à 20:59:21

        Mmh, parfait ça m'arrange ^^

        Aucun risque donc ? Sûr et certain ?
        • Partager sur Facebook
        • Partager sur Twitter
          6 novembre 2010 à 21:03:13

          À ma connaissance, du HTML ne peut rien faire d'autre qu'être interprété par le navigateur, problème qui se résout en utilisant htmlspecialchars. :p Sûr et certain, donc (n'oublie pas ton mysql_real_escape_string par contre). ;)
          • Partager sur Facebook
          • Partager sur Twitter
            6 novembre 2010 à 21:08:53

            Oui, je l'utilise systématiquement de toute manière, même pour récupérer les paramètres dans une url.

            Mais je ne m'y connais vraiment pas pour ce qui est des njections SQL et tout le bazard donc je demandais quoi.

            Merci christophe !
            • Partager sur Facebook
            • Partager sur Twitter
              6 novembre 2010 à 21:09:25

              De rien, et n'oublie pas de passer ton sujet en résolu. ^^
              • Partager sur Facebook
              • Partager sur Twitter

              Enregistrer du code de façon sûre dans sa bdd

              × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
              × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
              • Editeur
              • Markdown