Fonction pour sécuriser une variable

Résolu/Fermé
Utilisateur anonyme - Modifié par Nils0 le 19/12/2016 à 18:51
 Utilisateur anonyme - 19 déc. 2016 à 20:23
Bonjour, j'ai créer une fonction :
function securise_var($var){ // securise une variable
 $var = htmlspecialchars($var);
 return $var;
}

et je voudrais savoir comment plus sécuriser ma variable ...
Merci d'avance
Nils0

1 réponse

jordane45 Messages postés 38155 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 4 mai 2024 4 652
19 déc. 2016 à 19:17
Bonjour,

"sécuriser" une variable ... ça ne veut pas vraiment dire grand chose...
Tout dépend du contexte.

Si c'est pour de l'affichage (et uniquement dans ce cas...).. oui.. du htmlspecialchar ou du htmlentities est à prévoir.

Si c'est pour la stocker en BDD .. là .. non ! Par contre.. l'utilisation des fonctions mysql PDO en requêtes préparées oui... ou en mysqli les fonctions de "quotes"... mais c'est tout.


0
Utilisateur anonyme
19 déc. 2016 à 20:23
Merci de votre réponse,
non c'est pour l'affichage, pour la bdd, j'utilise les requêtes preparées...
Merci
Nils0
0