Vous n'êtes pas identifié.
Bonjour c00lman encore moi :) je me permet une petite question lorsque je met un ' dans le titre pour créer une page par exemple la requete ne plante pas hors tu ne met a aucun moment de addslashes alors comment fait tu car si moi je le met pas dans un formulaire que je me suis fait la requete plante et est ainsi ouverte a des failles de sécurité merci a toi pour les infos.Si tu pouvait detaillés car je rame encore pas mal :)
Hors ligne

Salut :),
Un simple champ texte dont je rappel le contenu si le formulaire à planté ou génère une erreur:
<input name="titre" size="65" value="<?php
if (!empty($_POST["titre"])) {
echo stripcslashes(htmlspecialchars($_POST["titre"],ENT_QUOTES));
}
?>" type="text"/>Pour l'enregistrement, je protège des injections avec mysql_real_escape_string():
//on récupère le titre $titre = $_POST["titre"]; //on enregistre '".mysql_real_escape_string($titre)."'
ENT_QUOTES permet de convertir les guillemets simple en code html
stripcslashes retourne la chaîne après avoir supprimé tous les anti-slash
htmlspecialchars — Convertit les caractères spéciaux en entités HTML
Hors ligne
Ok effectivement 
merci :)
Hors ligne
D'un autre côté, c'est vrai que c'est chiant le traitement des formulaires avant l'enregistrement des données
... on ne sait jamais quoi mettre exactement ^^.
Hors ligne
Je te le fait pas dire :D
Hors ligne
Bonjour à tous
Excusez moi si je me permets de faire une remarque un peu génante pour certains: Je trouves franchement du mal à lire certains messages pour leur français souvent très tordu et plein de fautes.
SVP lire ou faites lires vos messages avant de les poster
Hors ligne
Propulsé par PunBB
© Copyright 2007
Forum créer un site