//Simuler la fonction strip_tags de PHP 
function strip_tags(text){
	return text.replace(/<\/?[^>]+>/gi, '');
}

//Permet de valider que la valeur d'un champ de formulaire ne contient pas de caractères pouvant générer du XSS ou SQL Injection
function checkInput(inputValue){
	//Retirer toutes les balises HTML et PHP existante dans le champ
	inputValue = strip_tags(inputValue);
	
	//Liste de chaînes de caractères à proscrire dans la valeur de notre input
	var arr_str = new Array(' or ',' and ','select ','insert ','update ',';','=','>','<');
	
	for(var str in arr_str){
		str = "/" + str + "/gi";
		inputValue = inputValue.replace(str, "");
	}
	
	//Remplacer les caractères HTML qui pourrait rester dans la chaîne
	inputValue = escape(inputValue);
	
	return inputValue;
}