Partage
  • Partager sur Facebook
  • Partager sur Twitter

Supprimer les caractères SQL tout en exécutant les caractères html

Sujet résolu
    3 décembre 2006 à 0:18:13

    Bonjour, j'ai une petite question...

    J'ai fait un système de news me permettant de tout faire à partir d'une administration. Or, quelque chose me chiffonne : comment faire pour interdire les caractères spéciaux de type SQL (#, * etc) tout en exécutant ceux de type html (<, >, " etc) ? Car si j'utilise htmlspecialchars(), je ne peux plus mettre de balises html...

    Merci d'avance
    • Partager sur Facebook
    • Partager sur Twitter
      3 décembre 2006 à 0:24:24

      mysql_real_escape_string().

      Quoi que je sais pas si cette fonction garde les opérateurs de différence <>
      • Partager sur Facebook
      • Partager sur Twitter
        3 décembre 2006 à 0:37:01

        ok merci, je vais tenter...

        EDIT : merci, ça marche du tonner ! Je confirme qu'il laisse passer les < et > ;)

        Merci @++
        • Partager sur Facebook
        • Partager sur Twitter

        Supprimer les caractères SQL tout en exécutant les caractères html

        × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
        × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
        • Editeur
        • Markdown