22-12-2006, 03:34 PM
gtsoul a écrit :$var = htmlentities($_POST['var']); au lieu de $var = $_POST['var'];
afin d'éviter les injections de code et injections sql
Pas encore lu le reste (j'éditerais), mais attention, htmlentities ne protège pas des injections sql si il est employé comme ceci. Il faut ajouter le second paramètre à ENT_QUOTES, sinon ça ne change rien.
Mon blog avec un tuto en cours sur comment créer un jeu PHP... | Jeu de cartes à collectionner gratuit