Tu peux aussi utiliser htmspecialchars() pour convertir certains caractères spéciaux en leurs équivalents html ("->" etc...)
Si tu stockes en bases ce qui est posté, attention aux caractères qui risquent de casser tes chaînes (en gros méfie toi des simple quote ' et des doubles ". Si tu respectes la norme ANSI pour tes reqêtes SQL, tes champs doivent être entre simple quote, ton si tu enlèves les backslashes ça casse, maintenant, tu peux mettre des champs entre double quote (on s'en tappe de la norme), dans ce cas utilise le htmlspecialchars() ("->" etc...) en plus de stripslaches().
@+