Protection d'html URGENT!

Yoteco Messages postés 111 Date d'inscription lundi 20 octobre 2003 Statut Membre Dernière intervention 5 novembre 2008 - 28 avril 2004 à 15:56
yafuka Messages postés 236 Date d'inscription vendredi 21 février 2003 Statut Membre Dernière intervention 18 juillet 2006 - 29 avril 2004 à 17:28
Voilà,

J'ai un ti problème... J'ai fais une fenetre dans laquelle n'importe qui peut poster un commentaire sur le site. Le tt est stocker dans une base de données et afficher. Mais si on écris des balise html comme commentaire sa va plus genre si j'écris ben le text dans la fenetre viens en gras!!

Comment je peux faire pour que sa n'arrive pas?
Y'a-t-il un ptit mot que je dois mettre avant mon echo comme pour les retours à la ligne? (nl2br)

Répondez vite merci
Yoteco :)
Et une côtellette à la bière pour Gérard :)

3 réponses

yafuka Messages postés 236 Date d'inscription vendredi 21 février 2003 Statut Membre Dernière intervention 18 juillet 2006 1
28 avril 2004 à 18:56
htmlentities()

Le meilleur langage de programmation est un étudiant diplomé.. 8-)
0
Yoteco Messages postés 111 Date d'inscription lundi 20 octobre 2003 Statut Membre Dernière intervention 5 novembre 2008
28 avril 2004 à 21:28
Merci bcp mais finalement j'ai fais comme sa:

echo(strip_tags($commentaire));

Et sa marche merci quand meme...
Et une côtellette à la bière pour Gérard :)
0
yafuka Messages postés 236 Date d'inscription vendredi 21 février 2003 Statut Membre Dernière intervention 18 juillet 2006 1
29 avril 2004 à 17:28
avec strip_tags, il aut que tu passes comme second parametre les balises que tu souhaitent supprimer. quest ce qui arrive si on ajoutes du javascript alors que tu n'as <script> </script> dans ta fonction.

htmlentities remplace les caracteres dans la chaine par exemple devient .

à toi de voir ;)

++

Le meilleur langage de programmation est un étudiant diplomé.. 8-)
0
Rejoignez-nous