• [^] # Re: Ruby pour les nuls

    Posté par . En réponse au journal XSS. Évalué à 1.

    C'est inutile d'échapper tout le temps la donnée si elle peut l'être qu'une seule fois au moment de la sauvegarde

    Heu dans ce cas précis ok, mais la phrase est tournée comme si ça s'appliquait en général ;-)

    Dans le cas général c'est juste une fausse bonne idée, on se retrouve à jongler avec des données dont on ne sait plus trop lesquelles sont échappées ou pas, pour quoi elles sont échappées, etc. En plus un fonction d'échappement html c'est un remplacement de 4 caractères dans une chaîne, c'est pas une fonction coûteuse.