Formater text php?

Hero -  
devweb Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
comment je peux éviter que les scripts php ou script contenu dans un text soient executer lorsque je recharge les données à partir d'une zone de saisi et éviter les intrusions ?

je vous donne un exemple:

supposant que je stock le text suivant dans ma base de données,

<script type="text/javascript">
alert("Bonjour!");
</script>

comment puis-je éviter l'execution de ce script lors du rechargement de puis ma bd

merci d'avance


A voir également:

5 réponses

Hero
 
UP
0
Hero
 
au secour dites comment éviter les intrusions sur mon site?
je sais qu'il faut faire beaucoup de test sur les données reçu de l'utilisateur mais je sais pas quel genre de tests faut faire?
0
Giorgiolino Messages postés 253 Date d'inscription   Statut Contributeur Dernière intervention   52
 
Bonjour,

parfois le meilleur moyen de résoudre les problèmes est encore d'éviter qu'ils ne surviennent.
Dans ton cas, pourquoi as-tu besoin de stocker un tel texte dans ta base de données ?
0
Hero
 
bonjour,
comme c'est le cas ici!! on poste des message qui seront par la suite traités!
comment éviter que certains scripts ou code html ne soit executer par le web explorateur?
je précise que j'utilise php et en relisant (<script type="text/javascript">code</script>) depuis ma bd il ne s'affiche pas mais plutot code est excuté!
est ce que des fonction tel que htmlentities résoudera ce problème ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
devweb Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   10
 
oui si tu mets un htmlentities, le script ne sera pas executé
0