Fonction pour sécuriser une variable

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, j'ai créer une fonction :
function securise_var($var){ // securise une variable
 $var = htmlspecialchars($var);
 return $var;
}

et je voudrais savoir comment plus sécuriser ma variable ...
Merci d'avance
Nils0

1 réponse

jordane45 Messages postés 38486 Date d'inscription   Statut Modérateur Dernière intervention   4 753
 
Bonjour,

"sécuriser" une variable ... ça ne veut pas vraiment dire grand chose...
Tout dépend du contexte.

Si c'est pour de l'affichage (et uniquement dans ce cas...).. oui.. du htmlspecialchar ou du htmlentities est à prévoir.

Si c'est pour la stocker en BDD .. là .. non ! Par contre.. l'utilisation des fonctions mysql PDO en requêtes préparées oui... ou en mysqli les fonctions de "quotes"... mais c'est tout.


0
Utilisateur anonyme
 
Merci de votre réponse,
non c'est pour l'affichage, pour la bdd, j'utilise les requêtes preparées...
Merci
Nils0
0