J'ai dans ma bdd un champs contenant du html. En l'affichant, avec un simple echo, le html est traduit et tout va bien.
Serait t-il possible, dans un formulaire, de mettre un textarea où l'attribut value, contient les informations du champs ?
Ceci permettrait à un user, de directement modifier le champs.
Bonjour,
permettre à un utilisateur lambda de modifier un champ en lui laissant la possibilité d'inserrer du code html est une très mauvaise idée.
Cela ouvre des failles importantes pour les usagers de ton site.
Notemment le cross side scripting.
En fait, l'utilisateur n'insère pas de html. Un fois le formulaire envoyé, c'est la page preview qui s'ouvre et il y a code qui permet d'ajouter le html.
Dans cette page preview il a un textarea qui permet à l'utilisateur de voir son code ( où on a rajouté du html), il peut le copier etc ...