|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||
|
Candidat au titre de Membre du Club
![]() Clément Etudiant EPITECH Inscription : septembre 2011 Messages : 18 ![]() |
Bonjour,
Dans le cadre d'un formulaire pré-chargé depuis la bdd, j'ai un bouton supposé mettre à jour avec le nouveau contenu des champs. Je fais ca en AJAX et methode GET. Aucune erreur dans la console de Javascript, Mysql ne dit rien... mais ne fait rien non plus: J'apelle le script php ainsi: Code Javascript :
Le script PHP en lui-même. Code PHP :
Pourquoi cela ne marche-t-il pas ? Je suis plutôt débutant dans le developpement WEB, donc j'en profite pour demander des idées et conseils pour sécuriser au mieux mes requêtes au passage Merci de votre aide. |
||||
|
|
00
|
|
|
#2 |
![]() ![]() Développeur Web Inscription : février 2008 Messages : 3 307 ![]() |
hum c'est quoi tout ces ` qui traine un peut partout?
de plus le "or die" se met à l'extérieur de mysql_query et non dans les parenthèses. |
|
|
00
|
|
|
#3 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
Test ta page update_rfo.php manuellement d'abord histoire de valider qu'elle ne revoie pas d'erreur.
Ensuite trace ta requête SQL générée dans un fichier de log histoire de valider son bon format.
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
00
|
|
|
#4 | ||
![]() ![]() |
Bonsoir,
1/ le plus surprenant, c'est que tu PROTÈGES bien certaines variables, mais pas les autres ! c'est TRES dangereux...2/ De plus, une bonne indentation rend le code plus lisible, et plus facile à déboguer. Code :
puis en les récupérant : urldecode() (en PHP)
__________________
"Ce qui se conçoit bien s'énonce clairement - Et les mots pour le dire arrivent aisément." Nicolas Boileau-Despréaux, Homme de lettres français (1636-1711), principal théoricien de l'esthétique classique. Site perso Mes tutos DVP : Gestion-Affichage de Nouvelles - Affichage en tableau HTML - Fonctions de redimensionnement d'images
|
||
|
|
00
|
|
|
#5 | ||||
|
Candidat au titre de Membre du Club
![]() Clément Etudiant EPITECH Inscription : septembre 2011 Messages : 18 ![]() |
Citation:
Et les `` sauf erreur de ma part sont utilisables dans les requêtes SQL pour les noms de tables et champs. `nomdelatable` ect. Citation:
Pour les variables non protégée.. je ne sais pas, c'est juste qu'elle correspondent à des listes "Select" donc ce sont des champs imposés et donc pas forcément nécessaire à contrôler ? @ Marc3001 Merci mais au final ca n'aura pas été nécessaire |
||||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com