Fonction pour sécuriser une variable

Résolu/Fermé
Utilisateur anonyme - Modifié par Nils0 le 19/12/2016 à 18:51
 Utilisateur anonyme - 19 déc. 2016 à 20:23
Bonjour, j'ai créer une fonction :
function securise_var($var){ // securise une variable
 $var = htmlspecialchars($var);
 return $var;
}

et je voudrais savoir comment plus sécuriser ma variable ...
Merci d'avance
Nils0

1 réponse

jordane45 Messages postés 38178 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 16 mai 2024 4 667
19 déc. 2016 à 19:17
Bonjour,

"sécuriser" une variable ... ça ne veut pas vraiment dire grand chose...
Tout dépend du contexte.

Si c'est pour de l'affichage (et uniquement dans ce cas...).. oui.. du htmlspecialchar ou du htmlentities est à prévoir.

Si c'est pour la stocker en BDD .. là .. non ! Par contre.. l'utilisation des fonctions mysql PDO en requêtes préparées oui... ou en mysqli les fonctions de "quotes"... mais c'est tout.


0
Utilisateur anonyme
19 déc. 2016 à 20:23
Merci de votre réponse,
non c'est pour l'affichage, pour la bdd, j'utilise les requêtes preparées...
Merci
Nils0
0