Salut
htmlentities ne te sera d'aucun secours....
faut utiliser addslashes ou bien mysql_real_escape_string, mais il faut faire attention a l'encodage, cf le misc en ce moment chez votre marchand de journaux qui vous explique pourquoi dotclear n'est pas securise (dotclear ou wordpress, je ne sais plus) tu te prends une injection sql vraiment violente...
une recherche sur exalead vous aurait peut-etre evite de poser cette questionIn a dream, I saw me, drop dead...
U were there, U cried...
It was just a dream,
if I die, U won't cry, maybe, U'll be happy