Bonjour,
J'ai intégré sur mon site (en local toujours) un formulaire d'envoi (avec possibilité d'intégrer du html/css), de ce fait pour éviter tout type d'injection j'applique à mes variables afin d'éviter tout les types d'injection :
Mais après, quand je reçois sur ma zone admin et que j'affiche, c'est un véritable bordel (normal vous me direz) : des slashs partout, des balises html mises en &...; etc, etc !
Il y a t'il une solution pour recevoir "normalement" sur ma zone admin ? Une solution serait de virer la sécurité mais ça ouvrirait aux attaques hack...
J'attends vos avis / propositions !
Merci,
J'ai intégré sur mon site (en local toujours) un formulaire d'envoi (avec possibilité d'intégrer du html/css), de ce fait pour éviter tout type d'injection j'applique à mes variables afin d'éviter tout les types d'injection :
Code:
mysql_real_escape_string(stripslashes(htmlspecialchars(trim($chaine))))
Mais après, quand je reçois sur ma zone admin et que j'affiche, c'est un véritable bordel (normal vous me direz) : des slashs partout, des balises html mises en &...; etc, etc !
Il y a t'il une solution pour recevoir "normalement" sur ma zone admin ? Une solution serait de virer la sécurité mais ça ouvrirait aux attaques hack...
J'attends vos avis / propositions !
Merci,