le 12/02/2014 à 14:49
niconicochan
Tu veux dire que dans la zone value="..." on écrit simplement le code permettant d'afficher
les données déjà saisies par l'utilisateur, et qu'il faut donc mieux nettoyer les données dans le programme
de traitement de formulaire car c'est à partir de là seulement que les données seront propulsées d'un domaine à l'autre.
Donc on peut peut-être écrire dans value="..." à la place des points de suspension:
et rajouter une ou deux ligne(s) pour le nettoyage des données dans le programme de traitement de formulaire:
du style:
les données déjà saisies par l'utilisateur, et qu'il faut donc mieux nettoyer les données dans le programme
de traitement de formulaire car c'est à partir de là seulement que les données seront propulsées d'un domaine à l'autre.
Donc on peut peut-être écrire dans value="..." à la place des points de suspension:
<input name="societe" size="22" value="<?php echo trim(@$_POST['societe']);?>" type="text"/>
et rajouter une ou deux ligne(s) pour le nettoyage des données dans le programme de traitement de formulaire:
$req = "INSERT INTO nomTable (societe, nom, prenom, email, telephone) VALUES ('".$societe."','".$nom."', '".$prenom."','".$email."','".$telephone."')";
du style:
$req= strip_tags(trim($_POST["societe"]));
$req= strip_tags(trim($_POST["nom"]));
$req= strip_tags(trim($_POST["prenom"]));
$req= strip_tags(trim($_POST["email"]));
$req= strip_tags(trim($_POST["telephone"]));
$req= mysqli_real_escape_string($_POST["societe"]);
$req= mysqli_real_escape_string($_POST["nom"]);
$req= mysqli_real_escape_string($_POST["prenom"]);
$req= mysqli_real_escape_string($_POST["email"]);
$req= mysqli_real_escape_string($_POST["telephone"]);