|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : mai 2011 Messages : 2 ![]() |
Bonjour à tous et à toutes en vous souhaitant une merveilleuse journée,
Je suis au courant que cette question a été posée mainte fois, mais aucune des réponses que j'ai trouvé ne m'a donnée satisfaction jusqu'à présent. Mon problème réside dans l'envoi de requête à la BD à l'aide de la fonction INSERT INTO. Voici par exemple le code de ma requête sur la page Livre d'or : Code :
Dés qu'un champ rempli continent le caractère ' j'obtiens cette erreur : Erreur de syntaxe près de '...')' à la ligne 2 Par exemple si je venais de taper dans mon commentaire le message suivant: J aime le PHP, le message est parfaitement envoyé. Mais si je venais à écrire, par exemple, le message suivant : J'aime le PHP, j'obtient l'erreur suivante : Erreur de syntaxe près de 'aime le PHP')' à la ligne 2 Merci. |
||
|
|
00
|
|
|
#2 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
On ne place pas directement des données utilisateur dans une requête :
Code :
$commentaire = mysql_real_escape_string($_POST["comment"]); |
|
|
30
|
|
|
#3 | |
|
Membre expérimenté
![]() Inscription : août 2005 Messages : 1 108 ![]() |
Citation:
__________________
développeur en folie cherche à ... développer encore plus |
|
|
|
10
|
|
|
#4 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Ma ligne était un exemple, il faut évidemment sécuriser toutes les données.
|
|
|
20
|
|
|
#5 | |
|
Membre expérimenté
![]() Inscription : août 2005 Messages : 1 108 ![]() |
Citation:
__________________
développeur en folie cherche à ... développer encore plus |
|
|
|
10
|
|
|
#6 |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 2 ![]() |
Un grand merci à vous deux, ça marche parfaitement maintenant
Encore un très grand merci
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com