html dans un post

Répondre
Bzh
le 16/11/2006 à 22:12
Bzh
"Mais entendre que <> c'est plus dangereux que [] c'est n'importe quoi, car ce sont juste des caractères différents."

Oui, je comprends ce que tu veux dire !

Seulement, en remplaçant <> par [] permet de passer par UNE SEULE fonction htmlentities() qui assure de FERMER cette faille ! D'ou l'idée de sécurité positive. On bloque la faille puis ensuite, on regex comme souhaité...

On est sur de ne pas avoir de surprises.

htmlentities() est la fonction la plus sur pour se proteger...

Maintenant, c'est comme les gouts et les couleurs... Chacun ses habitudes...
bibi
le 18/11/2006 à 13:24
bibi
C'est clair que les gouts et les couleurs...

Perso je suis presque obligé de faire du bbcode parceque sinon les gens ont du mal sinon ...


Mais imagine toi seulement coder un site avec []a la place de <> et tu comprendras ce quer je veux dire :)
commit suicide
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours