Wysiwyg - PHP - Programmation
Marsh Posté le 04-08-2005 à 22:55:05
ReplyMarsh Posté le 05-08-2005 à 00:04:10
Je rajouterais perso : htmlentities à l'affichage (avant le nl2br) et mysql_real_escape_string (à l'insertion dans la base de données)
Parce que vu comment tu as l'air d'aborder la chose, si je rentre <script>alert('youhou, c'est moi')</script> tu risques d'avoir des surprises, voir pire (récupération de cookies).
P.S.: Ouai je sais, mon js est merdique, c'était pour l'exemple.
Marsh Posté le 04-10-2005 à 02:25:08
Merci
Oui en effet, le nl2br marche.
J'ai pas trop besoin de mysql_real_escape_string.
Marsh Posté le 04-10-2005 à 07:58:44
Urilo a écrit : Merci |
Si tu fais des insertions dans une base mysql, si.
Marsh Posté le 04-08-2005 à 22:34:17
Bonjour
Je récupère le contenu d'un textarea et l'insère dans une base.
Puis affiche ce qui a été entré dans la base.
Ce que j'aimerais c'est que les saut de lignes soient prises en compte.
Par exemple lorsque je tape dans le textarea :
"Bonjour
C'est moi".
La phrase est insérée telle quelle dans la base (i.e
"Bonjour
C'est moi" ),
par contre au niveau de l'affichage, ca affiche "Bonjour C'est moi".
Y a t'il une commande PHP qui permet de prendre en compte les sauts de ligne ?