FoxLeRenard a écrit :
Merci de ne pas répondre en portant un jugement sur ceux qui comme toi aident au mieux
|
Pour aider les gens il faut être sûr de ce qu'on leur dit. En l'occurrence ce n'est pas le cas, ton htmlentities n'a rien à faire ici.
FoxLeRenard a écrit :
Si bien sur puisqu'il sagit d'un pseudo et donc on bloque toute tentative de hack donc on flingue les balises
|
Non, non et non. Si ton utilisateur veut s'appeler <body>TOTO</body> c'est ce que tu dois stocker dans la base (si c'est autorisé, évidemment...).
Stocker des données passées par htmlentities introduit un couplage fort entre le médium utilisé pour la présentation des données et les données elles-mêmes, ce qui n'a aucun intérêt et peut même s'avérer gênant pour des choses telles que les recherches dans les données ou tout simplement l'utilisation d'un autre medium qu'une interface web.
C'est une mauvaise pratique, et donner ce genre de mauvais exemple n'aide personne.
---------------
Can't buy what I want because it's free -