|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : février 2011 Messages : 1 ![]() |
Bonjour,
voici mon problème. J'ai une table de données avec des noms de livres avec accents et signes de ponctuation. Pour rendre les URLs des pages d'affichages des notices de chaque livre, j'ai créé une fonction stripAcc qui transforme par exemple L'extrême-Orient en L-extreme-orient. Elle fonctionne bien, mais je voudrais pouvoir, en appelant l'URL / Livre/L-extreme-Orient, récupérer dans la table MySQL les données concernant L'extrême-Orient. Code php :
$query = "SELECT * FROM bio, editeur, ouvrage WHERE ouvrage.idediteur=editeur.idediteur AND stripAcc(ouvrage.titre)=".$_GET["titre"]."; Merci d'avance !! |
|
|
00
|
|
|
#2 | |||
![]() ![]() |
1) Évite la guerre des étoiles !
2) Les jointures s'écrivent de façon normalisée depuis 1992 avec l'opérateur JOIN. 3) Tu as 3 tables dans le FROM et une seule condition de jointure dans le WHERE. Il y aura donc un produit cartésien des deux tables jointes avec la table bio, ce qui n'est pas performant et peut donner des résultats faux par rapport à ce que tu attends. 4) Mettre directement $_GET['titre'] dans ta requête ne te protège pas contre les injections SQL 5) Il faut entourer la variable php par des apostrophes puisque sa valeur est textuelle. Code php :
"stripAcc(ouvrage.titre) = '".$_GET['titre']."'"; 5) Citation:
- Pas de résultat ? - Mauvais résultat ? - Message d'erreur ? - L'ordi veut s'échapper par la fenêtre devant cette mauvaise requête ? ![]() Citation:
Perce que si tu utilises une fonction PHP dans une requête SQL, ça ne risque pas de fonctionner ! Citation:
__________________
Philippe Leménager. Ingénieur d'étude à l'École Nationale de Formation Agronomique. Mon blog sur la conception des BDD, le langage SQL, le PHP avec Zend Framework... « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau) À la maison comme au bureau, j'utilise Mandriva Linux ou Mageïa ! Soutenons l'industrie logicielle française ! Linuxiens, comptez-vous ! |
|||
|
00
|
Copyright © 2000-2012 - www.developpez.com