Problème requete insertion Mysql avec du php
Fermé
Xineroks
-
12 avril 2011 à 00:13
creadiff Messages postés 445 Date d'inscription samedi 3 avril 2010 Statut Membre Dernière intervention 3 novembre 2011 - 12 avril 2011 à 07:35
creadiff Messages postés 445 Date d'inscription samedi 3 avril 2010 Statut Membre Dernière intervention 3 novembre 2011 - 12 avril 2011 à 07:35
A voir également:
- Problème requete insertion Mysql avec du php
- Insertion liste déroulante excel - Guide
- Insertion signature word - Guide
- Easy php - Télécharger - Divers Web & Internet
- Insertion sommaire word - Guide
- Insertion filigrane word - Guide
2 réponses
creadiff
Messages postés
445
Date d'inscription
samedi 3 avril 2010
Statut
Membre
Dernière intervention
3 novembre 2011
57
12 avril 2011 à 07:35
12 avril 2011 à 07:35
@dagha sinclair : je ne vois pas vraiment la différence.
Ce qui est beaucoup plus important à mes yeux est qu'aucune valeur entrée n'est protégée ; il faut à chaque fois faire :
Si on ne fait pas ça, le site est sensible aux injections SQL, et risque de planter dès lors que l'utilisateur entre une apostrophe.
Ce qui est beaucoup plus important à mes yeux est qu'aucune valeur entrée n'est protégée ; il faut à chaque fois faire :
$variable = mysql_real_escape_string($_POST["variable"]
Si on ne fait pas ça, le site est sensible aux injections SQL, et risque de planter dès lors que l'utilisateur entre une apostrophe.
dagha sinclair
Messages postés
5
Date d'inscription
samedi 2 avril 2011
Statut
Membre
Dernière intervention
12 avril 2011
12 avril 2011 à 02:40
12 avril 2011 à 02:40
il fat coriger cette ligne de code jai constament le meme pb
$requeteinser="INSERT INTO Utilisateurs (A,B,C,D,E,F,G,H,I,J,K,L) VALUES('$Numplus','$Prenom','$Nom','$Age','$Ville','$Rue','$CodePostal','$Pseudo','$Motdepasse','$Sexe','$Mail','$Telephone')";
comme suit:
$requeteinser="INSERT INTO Utilisateurs (A,B,C,D,E,F,G,H,I,J,K,L) VALUES('".$Numplus."','".$Prenom."','".$Nom."','".$Age."','".$Ville."','".$Rue."','".$CodePostal."','".$Pseudo."','".$Motdepasse."','".$Sexe."','".$Mail."','".$Telephone."')";
$requeteinser="INSERT INTO Utilisateurs (A,B,C,D,E,F,G,H,I,J,K,L) VALUES('$Numplus','$Prenom','$Nom','$Age','$Ville','$Rue','$CodePostal','$Pseudo','$Motdepasse','$Sexe','$Mail','$Telephone')";
comme suit:
$requeteinser="INSERT INTO Utilisateurs (A,B,C,D,E,F,G,H,I,J,K,L) VALUES('".$Numplus."','".$Prenom."','".$Nom."','".$Age."','".$Ville."','".$Rue."','".$CodePostal."','".$Pseudo."','".$Motdepasse."','".$Sexe."','".$Mail."','".$Telephone."')";