Htmlentities ou htmlspecialchars ?
Fermé
Mitrails
Messages postés
42
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
8 avril 2015
-
Modifié par Mitrails le 4/04/2015 à 01:11
Mitrails - 5 avril 2015 à 22:41
Mitrails - 5 avril 2015 à 22:41
1 réponse
Utilisateur anonyme
5 avril 2015 à 19:54
5 avril 2015 à 19:54
Salut
je pense que htmlspecialchars est suffisant même si htmlentities est plus 'costaud' car il couvre les caractères accentués en plus.
J'ai l'impression que ta demande concerne plus les requêtes sql et la gestion de la base de données. Je pense que si tu utilise les requêtes préparées, tu n'en aura alors pas besoin à ce moment là. Si tu enregistre en base de données des entités html, tes tables seront que polluées et pas plus protégées que par les requêtes préparées.
il faut utiliser ses méthodes pour la partie 'html'.
Je n'affirme pas ses propos, vos en pensez quoi tous ?
bonne soirée
je pense que htmlspecialchars est suffisant même si htmlentities est plus 'costaud' car il couvre les caractères accentués en plus.
J'ai l'impression que ta demande concerne plus les requêtes sql et la gestion de la base de données. Je pense que si tu utilise les requêtes préparées, tu n'en aura alors pas besoin à ce moment là. Si tu enregistre en base de données des entités html, tes tables seront que polluées et pas plus protégées que par les requêtes préparées.
il faut utiliser ses méthodes pour la partie 'html'.
Je n'affirme pas ses propos, vos en pensez quoi tous ?
bonne soirée
5 avril 2015 à 22:41