Salut à vous,
Je dispose d'un site Internet où les gens auront l'opportunité d'y mettre des commentaires.
N'y a-t-il pas un risque si une personne met du code html dans son commentaire ? Est-ce que son code html sera exécuté à l'affichage ou pas ? Pareil, quel risque avec du JS ou du CSS ?
Y a-t-il un moyen d'éviter ce genre de problème ?
Je pensais utiliser la fonction suivante à l'affichage : <?php echo htmlentities($str, ENT_QUOTES); ?>
Merci à vous,
Modifié par Alphonse (03 Dec 2009 - 14:36)
Je dispose d'un site Internet où les gens auront l'opportunité d'y mettre des commentaires.
N'y a-t-il pas un risque si une personne met du code html dans son commentaire ? Est-ce que son code html sera exécuté à l'affichage ou pas ? Pareil, quel risque avec du JS ou du CSS ?
Y a-t-il un moyen d'éviter ce genre de problème ?
Je pensais utiliser la fonction suivante à l'affichage : <?php echo htmlentities($str, ENT_QUOTES); ?>
Merci à vous,
Modifié par Alphonse (03 Dec 2009 - 14:36)