Bonjour,
je dois monter une interface de gestion de news, avec PHP et MySQL. Je voudrais que l'auteur d'un article puisse utiliser des balises HTML (comme <strong> ou <em>) lorsqu'il rédige son texte.
En même temps, je veux être sûr de bien protéger ma base des injections SQL (même non-intentionnelles, avec une simple apostrophe dans un mot).
Je ne dois donc pas utiliser htmlspecialchars() qui m'empêcherait d'utiliser des balises dans le texte, et je n'ai pas besoin d'utiliser addslashes() puisque mon serveur me retourne 1 si j'appelle get_magic_quotes_gpc().
Actuellement, tout fonctionne bien (mes textes comportent des balises, des apostrophes et toutes sortes de caractères) avec de simples $article = $_POST['article']; non protégés.
Ma question (un peu parano
) : est-ce que tout va bien dans le meilleur des mondes, ou est-ce que j'oublie une protection quelconque ?
Merci d'avance !
je dois monter une interface de gestion de news, avec PHP et MySQL. Je voudrais que l'auteur d'un article puisse utiliser des balises HTML (comme <strong> ou <em>) lorsqu'il rédige son texte.
En même temps, je veux être sûr de bien protéger ma base des injections SQL (même non-intentionnelles, avec une simple apostrophe dans un mot).
Je ne dois donc pas utiliser htmlspecialchars() qui m'empêcherait d'utiliser des balises dans le texte, et je n'ai pas besoin d'utiliser addslashes() puisque mon serveur me retourne 1 si j'appelle get_magic_quotes_gpc().
Actuellement, tout fonctionne bien (mes textes comportent des balises, des apostrophes et toutes sortes de caractères) avec de simples $article = $_POST['article']; non protégés.
Ma question (un peu parano

Merci d'avance !
