mysql_real_escape_string
suffisant pour nettoyer les entrées de l'utilisateur dans la plupart des situations?
::MODIFIER::
Je pense surtout à la prévention de l'injection SQL, mais je souhaite enfin savoir si je peux faire confiance aux données des utilisateurs après l'application de mysql_real_escape_string ou si je dois prendre des mesures supplémentaires pour nettoyer les données avant de les transmettre à l'application et aux bases de données.
Je vois où le nettoyage des caractères HTML est important, mais je ne le considérerais pas nécessaire pour faire confiance aux entrées de l'utilisateur.
T