Utilisation de htmlentities pour ma base de données!

Résolu/Fermé
cretinator Messages postés 67 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 6 décembre 2014 - 7 févr. 2013 à 12:19
cretinator Messages postés 67 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 6 décembre 2014 - 7 févr. 2013 à 13:07
Bonjour,

J'ai un problème lors de l'utilisation de htmlentities dans mon script! J'ai ajouté cette fonction dans mon script pour envoyé les données dans ma table SQL, mais il me marque les accents "é" et le retour du chariot "<br> dans ma table c'est normal?

Et que si je met simplement cette formule tous s'inscrit correctement:

$message=$_POST['Votretext']

mais avec cette solution je suis pas protéger des injections il me semble?

Comment combiner la protection et l'affichage correct dans ma table?


2 réponses

Profil bloqué
7 févr. 2013 à 12:36
si c'est qu'une question de sécurité, tu peux utiliser la fonction

$message=mysql_real_escape_string ($_POST['Votretext']);
0
cretinator Messages postés 67 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 6 décembre 2014 1
7 févr. 2013 à 12:46
bjr Waelb83,

Oui c'est pour une sécurité contre l'injection, votre proposition marche pour ça?
0
Profil bloqué
7 févr. 2013 à 12:52
oui !
0
cretinator Messages postés 67 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 6 décembre 2014 1
7 févr. 2013 à 13:07
OK ben merci!
Mais pour accroître ma connaissance, cette commande comment elle fonctionne?
0