Bonjour,
Je suis en train de réaliser un formulaire d'inscription, et je voudrais savoir quelle protection appliquer aux variables POST.
J'ai lu sur plusieurs forum des htmlentities, des addslashes, des htmlspecialchars,...
Le probleme, c'est que je ne sais pas si je m'y prend correctement :
1) J'applique un htmlentities sur toutes mes variables POST
2) Je traite mes variables
3) Quand tout est ok, j'applique un html_entity_decode pour l'affichage des données sur la page de récap.
4) addslashes pour un enregistrement dans mysql.
Et donc, je me pose forcement la question : j'en fais pas un peu trop, là ?
Si une âme charitable veut bien éclairer un débutant... (mais super motivé !
)
Merci
Je suis en train de réaliser un formulaire d'inscription, et je voudrais savoir quelle protection appliquer aux variables POST.
J'ai lu sur plusieurs forum des htmlentities, des addslashes, des htmlspecialchars,...
Le probleme, c'est que je ne sais pas si je m'y prend correctement :
1) J'applique un htmlentities sur toutes mes variables POST
2) Je traite mes variables
3) Quand tout est ok, j'applique un html_entity_decode pour l'affichage des données sur la page de récap.
4) addslashes pour un enregistrement dans mysql.
Et donc, je me pose forcement la question : j'en fais pas un peu trop, là ?
Si une âme charitable veut bien éclairer un débutant... (mais super motivé !

Merci