Salut,
tu as de la doc PHP ici : http://fr.php.net/manual/fr/function.mysql-real-escape-string.php
pour comprendre le principe http://fr.wikipedia.org/wiki/Injection_SQL et http://fr.wikipedia.org/wiki/Cross-site_scripting
et des discussion qui peuvent t'aiguiller
ici &
là.
@+
Matt
La paresse est la mère du génie...
http://www.mx-dev.net