$text = addaslashes(htmlentities($text));
link182 a dit:Pour l'insertion dans une base Mysql, il faut utiliser sprinf pour formater les variable dans une string SQL comme ceci :
$sql = sprinf("INSERT INTO toto values (".mysql_real_escape_string($_POST['variable']).")", %s);
$req = mysql_query($sql, $db);
$sql = "UPDATE matable SET flag='%s' WHERE champs=%d";
UPADTE matable SET flag='un flag' WHERE champs=0
link182 a dit:Il y a t-il en PHP des fonctions permettant de connaitre le type d'une variable ?
zimounet a dit:Code:$titre = mysql_real_escape_string($_POST['titre']);
Ca fonctionne ca si on a déjà ouvert la connexion au serveur sql?
➡️ Offre MyRankingMetrics ⬅️
pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)
Voir les détails ici