Pour sécuriser mieux spip et se simplifier la vie, on devrait utiliser les fonction de nettoyage disponibles par défaut à partir de la version 5.2 http://php.net/manual/fr/book.filter.php
Pour sécuriser mieux spip et se simplifier la vie, on devrait utiliser les
fonction de nettoyage disponibles par défaut à partir de la version 5.2 PHP: Filter - Manual
C'est ce que je proposai il y a une quinzaine de jours. C'est bien d'en
faire à sujet à part sur spip-dev.
Mais... ce titre de sujet "PHP 5.2 au minimum pour SPIP 3.2" porte à
confusion. Il a déjà été décidé que c'était PHP5.3 le minimum. Pourquoi ce
malentendu depuis le début de nos échanges ?
Enfin, sur le sujet réel, *utiliser les filtres natifs de PHP pour
sécuriser les entrées des utilisateurs*, je rappelle que cela exige
beaucoup de tests. Il ne faudra pas coder ça à la truelle