Visiblement quelqu'un à testé quelque chose sur mon formulaire car j'ai reçu 4 mails de bidon@bidon.fr avec comme message : bidon
EDIT :
@Alpha13 : j'ai bien regardé et à moins que la personne arrive à se créer un compte sur mon blog, il ne pourra pas exploiter cette faille. Dans chacun de mes fichiers PHP j'ai un session_start(); et lorsque j'affiche mes commentaires sur mes post je fais un htmlentities();
@belzegort : je ne vois pas quoi faire de plus que de mettre un unset(); après l'envoi du mail.
Si n'importe qui vois une solution qu'il la partage.
Et j'ai une autre question, pour faire le lien entre mon post et mes commentaire, lors de l'ajout dans le formulaire de je fais un input type hidden crypté en base64_encode(); mais forcément si une personne change ce chiffre, le commentaire va aller sur une autre page, comment faire pour éviter de mettre un input type hidden ou alors mettre une valeur plus crypté qu'avec le base64_encode();