Formater text php?

Fermé
Hero - 13 déc. 2010 à 22:04
devweb Messages postés 26 Date d'inscription vendredi 2 avril 2010 Statut Membre Dernière intervention 23 août 2020 - 14 déc. 2010 à 15:42
Bonjour,
comment je peux éviter que les scripts php ou script contenu dans un text soient executer lorsque je recharge les données à partir d'une zone de saisi et éviter les intrusions ?

je vous donne un exemple:

supposant que je stock le text suivant dans ma base de données,

<script type="text/javascript">
alert("Bonjour!");
</script>

comment puis-je éviter l'execution de ce script lors du rechargement de puis ma bd

merci d'avance


A voir également:

5 réponses

UP
0
au secour dites comment éviter les intrusions sur mon site?
je sais qu'il faut faire beaucoup de test sur les données reçu de l'utilisateur mais je sais pas quel genre de tests faut faire?
0
Giorgiolino Messages postés 253 Date d'inscription vendredi 15 mai 2009 Statut Contributeur Dernière intervention 2 mars 2015 52
Modifié par Giorgiolino le 14/12/2010 à 13:50
Bonjour,

parfois le meilleur moyen de résoudre les problèmes est encore d'éviter qu'ils ne surviennent.
Dans ton cas, pourquoi as-tu besoin de stocker un tel texte dans ta base de données ?
0
bonjour,
comme c'est le cas ici!! on poste des message qui seront par la suite traités!
comment éviter que certains scripts ou code html ne soit executer par le web explorateur?
je précise que j'utilise php et en relisant (<script type="text/javascript">code</script>) depuis ma bd il ne s'affiche pas mais plutot code est excuté!
est ce que des fonction tel que htmlentities résoudera ce problème ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
devweb Messages postés 26 Date d'inscription vendredi 2 avril 2010 Statut Membre Dernière intervention 23 août 2020 10
14 déc. 2010 à 15:42
oui si tu mets un htmlentities, le script ne sera pas executé
0