sinon regarde aussi la config de ton php.ini : magic_quotes_gpc escape tout ce qui provient des Get, Post, Cookie. (d'ou le nom )
il fait donc un addslashes($var) de tout ce qu'il reçoit de façon transparente pour le programme.
pour savoir s'il est activé: get_magic_quotes_gpc().
tu peux faire une fonction pour que ton prog fct avec toutes les configs.
function addMySlashes($string){
return (get_magic_quotes_gpc()) ? $string : addslashes($string);
}
si c'est le numérique qui t'inquiète : is_numeric($var) est ton ami. (qd je reçois un id provenant d'une url ou d'un cookie, je teste toujours si c'est bien un numérique avant de faire la query)
[jfdsdjhfuetppo]--Message édité par ethernal le 29-05-2002 à 01:46:27--[/jfdsdjhfuetppo]
---------------
...oups kernel error...