2009-08-11 5 views

Répondre

7

Vous ne voulez pas désactiver cet échappement.

L'échappement de données n'empêche pas d'insérer quoi que ce soit. En fait, bien au contraire: les données d'échappement vous permettent d'insérer correctement des caractères comme des guillemets qui pourraient troubler la base de données. Plus important encore, transmettre des données non échappées directement à une base de données expose un trou de sécurité énorme, rendant trivial pour un "hacker" (si nous utilisons le terme libéralement) pour accéder sans restriction à votre site et à votre base de données.

Vous êtes probablement en train de confondre l'échappement SQL (qui échappe aux données à utiliser dans les requêtes SQL) avec htmlspecialchars(), qui échappe aux données à utiliser sur les pages Web. Les deux ne sont pas liés.

+0

résolu avec html_entities – Uffo