"> ICI JE FAIS CE QUE JE VEUX
d'un coté optimisation, mieux vaut faire le htmlentities (ou special char) une fois a l'insertion que des milliers de fois (voir des millions) à l'affichage pendant des jours, des mois, des années...Blount a dit:Attention, je n'ai jamais dit qu'il ne fallait pas utiliser "htmlentities", la question du sondage concerne l'insertion dans la base de données, et non pas l'affichage des données.
En effet, il faut toujours protéger les chaînes de caractères lors de l'affichage. Pour cela, j'utilise la fonction "htmlspecialchars".
Mais lors de l'insertion en base de données, aucun traitement de ce genre ne doit être fait.
forummp3 a dit:d'un coté optimisation, mieux vaut faire le htmlentities (ou special char) une fois a l'insertion que des milliers de fois (voir des millions) à l'affichage pendant des jours, des mois, des années...Blount a dit:Attention, je n'ai jamais dit qu'il ne fallait pas utiliser "htmlentities", la question du sondage concerne l'insertion dans la base de données, et non pas l'affichage des données.
En effet, il faut toujours protéger les chaînes de caractères lors de l'affichage. Pour cela, j'utilise la fonction "htmlspecialchars".
Mais lors de l'insertion en base de données, aucun traitement de ce genre ne doit être fait.
Aprés chacun sa philosophie ...
forummp3 a dit:oui, enfin, là sa question est en rapport avec php, donc j'imagine que c'est pour un site, donc du html.
mysql_real_escape_string
htmlentities(html_entity_decode("mon texte avec des ""))