misteur-leu a écrit:
oups.. désolé mauvaise habitude de linuxien je le remet en .zip cette foi
Évidemment, c'est à améliorer par un système d'authentification (sinon, n'importe qui ajoute n'importe quoi avec un formulaire pointé à la bonne adresse).
Je t'invite également à faire gaffe au fait qu'il est facile de défacer un site avec ce genre de méthode car
les entités HTML ne sont pas échappés (si on écrit une balise de script, elle sera exécutée). Pourquoi ne pas entourer ton code d'affichage (ou mieux, ton code de stockage) de la fonction
htmlentities ?
Sinon, n'hésite pas à aérer ton code et à poser tes variables (= éviter les expressions trop complexes dans tes structures de contrôles). Là, c'est pas forcément évident car le script est simple, mais ajoutée/noyée dans un code complexe, ça peut vite devenir un cauchemar.
My 2 potatoes,
Stan.