Bonjour,
Je permet aux utilisateurs de poster des messages contenant du html.
L'interface est en utf-8 et tout s'enregistre correctement en bd (pas de caractères bizarre ou autre, juste le texte comme il est écrit).
Mon soucis est à la sortie...
Supposons $sortie = $contenue; .
Si je fais $sortie = htmlentities($contenue); ,sa m'encode toutes les balises html et ce n'est pas le but recherché. Je veux juste éviter l'exécution de script à la con du genre :
Ou c'est que j'ai merdé la ?
Merci
Je permet aux utilisateurs de poster des messages contenant du html.
L'interface est en utf-8 et tout s'enregistre correctement en bd (pas de caractères bizarre ou autre, juste le texte comme il est écrit).
Mon soucis est à la sortie...
Supposons $sortie = $contenue; .
Si je fais $sortie = htmlentities($contenue); ,sa m'encode toutes les balises html et ce n'est pas le but recherché. Je veux juste éviter l'exécution de script à la con du genre :
Code:
<script type='text/javascript'>
window.location = 'http://www.exemple.com/'
</script>
Merci