j'utilise htmlspecialchars en enregistrant ma variable $opération.
Spoiler :
$operation = htmlspecialchars($_POST['entree']) |
Pour les regex, j'utilise le fonction preg_match() pour vérifier qu'il n'y que des caractères ou des expressions correspondant à une opération: 0,1,2,3,4,5,6,7,8,9,+,-,/,*,(,),sin(,cos(, sqrt( etc.