25-03-2016, 03:25 PM
J'ai un peu de mal à saisir le "filter_input".
Si je prends le cas de Akira777, c'est à dire cette url : index.php?page=equipement&action=supprimer&id=5
Il faudrait donc faire :
$page = filter_input(INPUT_GET, 'page', FILTER_SANITIZE_SPECIAL_CHARS);
$action = filter_input(INPUT_GET, 'action', FILTER_SANITIZE_SPECIAL_CHARS);
$id = filter_input(INPUT_GET, 'id', FILTER_SANITIZE_NUMBER_INT);
Cela permettra de récupérer déjà des réponses correctes et cohérentes, c'est bien ca ?
Cela veut donc dire que si on met du "javascript" ou du code "html" dans un champs genre <strong>
Le "filter_input" fait le trie dans tout cela ?
et pour ce qui est de : htmlspecialchars ?
Si je prends le cas de Akira777, c'est à dire cette url : index.php?page=equipement&action=supprimer&id=5
Il faudrait donc faire :
$page = filter_input(INPUT_GET, 'page', FILTER_SANITIZE_SPECIAL_CHARS);
$action = filter_input(INPUT_GET, 'action', FILTER_SANITIZE_SPECIAL_CHARS);
$id = filter_input(INPUT_GET, 'id', FILTER_SANITIZE_NUMBER_INT);
Cela permettra de récupérer déjà des réponses correctes et cohérentes, c'est bien ca ?
Cela veut donc dire que si on met du "javascript" ou du code "html" dans un champs genre <strong>
Le "filter_input" fait le trie dans tout cela ?
et pour ce qui est de : htmlspecialchars ?