Précédent   Forum des professionnels en informatique > PHP > Langage
Langage Forum sur le langage PHP, la POO, les conventions, la sécurité, etc. Avant de poster : FAQ Langage, toutes les FAQ PHP, cours langage et sources PHP
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/10/2011, 11h41   #1
Invité de passage
 
Femme
Webmaster
Inscription : octobre 2011
Messages : 9
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Webmaster
Secteur : Communication - Médias

Informations forums :
Inscription : octobre 2011
Messages : 9
Points : 0
Points : 0
Par défaut Transmission d'une variable dans un lien

Bonjour.

J'ai une page .php qui affiche un tableau en fonction de rquete dans une bdd.
A l'affichage de cette page ma variable $code aparait bien à l'écran.

En bas de page j'ai mis un lien qui va servir à télécharger une photo du FTP en passant par la bbd où l'adresse url est stockée.

Quand je clique sur le lien la variable que je tente de passer dans l'url n'apprait pas dans l'url.

Cette variable $code est pourtant bien existante au niveau de cette 1ere page .php puisque elle apparait dans mon tableau.

Voici la page :
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
<?php
	//Mise en place d'une session. Question Sophie : Dois-je le remettre comme j'intégre mes pages avec ($_GET['pages'])){ include 'pages/' . $_GET['pages'] . '.php';
	session_start();
?>
<br /><br />
 
<form action="index.php?pages=catalogue" method="post">
Nouvelle recherche code : <input name="code" type="text" />
<input name="valider" type="submit" value="Chercher">
</form>
<br /><br />
<?php
 
 
		include ('parametres/parametres.php');
		$requete_sql=("SELECT code, photo_min, nom_ref FROM photo WHERE code='$code'");
		$resultat = mysql_query($requete_sql,$link);
 
 
		echo '<center><table width="1000" border="2" cellspacing="2" cellpadding="5">';
		echo '<tr>';
					echo '<td width="200px" align="center"><strong>Code produit</strong></td>';
					echo '<td width="200px" align="center"><strong>Nom produit</strong></td>';
					echo '<td width="200px" align="center"><strong>Photo</strong></td>';
 
 
		echo '</tr>';
 
		while($ligne_donnees = mysql_fetch_assoc($resultat)){
		echo '<tr>';
 
					if (isset($_POST['code'])) {
									echo '<td style="color:#ffffff" bgcolor="#003399"><center>' . $ligne_donnees['code'] . '</center></td>';
							}else{
							// Cette demande ne marche pas. Si code pas bon ca ne me pas
									echo '<td style="color:#ffffff" bgcolor="#66cc66"><center>' . 'ce code produit n\'existe pas' . '</center></td>';
							}
 
					echo '<td align="center">' . $ligne_donnees['nom_ref'] . '</td>';
 
					echo '<td align="center">' . '<img src="'. $ligne_donnees['photo_min'] . '" alt="Image en Print">' . '</td>';
 
 
 
 
 
 
			echo '</tr>';}
 
		echo '</table></center><br /><br />';
 
	?>	
 
    <center>
                <table width="1000" border="0" cellspacing="2" cellpadding="2">
                	<tr>
                            <td align="center"><a href="../telechargement/telechargement_print.php?code=<?php echo $ligne_donnees['code']; ?>"><img src="images/download.jpg" /></a></td>
                            <td align="center"><a href="../telechargement/telechargement_hd.php?code=<?php echo $ligne_donnees['code']; ?>"><img src="images/download.jpg" /></a></td>
                            <td align="center"><a href="../telechargement/telechargement_mail.php?code=<?php echo $ligne_donnees['code']; ?>"><img src="images/download.jpg" /></a></td>
                      </tr>
                      <tr>
                            <td align="center">Télécharger la photo en print</td>
                            <td align="center">Télécharger la photo en HD</td>
                            <td align="center">Télécharger la photo pour mail</td>
                      </tr>
            </table>
</center><br /><br /><br />
La variable en ligne 33 s'affiche bien. Donc elle est bien existante.
Par contre en ligne 57 58 59 elle ne passe pas.
Quand je clique sur le lien cela ne fonctionne pas.
L'url de la page appelée est :
http://www.xx.net/telechargement_mail.php?code=

Auriez vous une petite idée pour m'aider à trouver la solution?

Merci d'avance.
Softarg est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/10/2011, 11h52   #2
Responsable Développement Web

 
Avatar de Bovino
 
Homme Didier Mouronval
Développeur Web
Inscription : juin 2008
Messages : 13 807
Détails du profil
Informations personnelles :
Nom : Homme Didier Mouronval
Âge : 41
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : juin 2008
Messages : 13 807
Points : 35 789
Points : 35 789
Ben... d'après toi, à la fin de la boucle while, $ligne_donnees vaut quoi ?

EDIT : un petit indice, si elle avait une valeur, pourquoi serais-tu sorti de la boucle ?
__________________
Pas de question technique par MP !
Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
Vous possédez un blog et aimeriez diffuser vos billets sur le forum, contactez-moi !
Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
Mon livre sur jQuery
Bovino est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/10/2011, 12h50   #3
Invité de passage
 
Femme
Webmaster
Inscription : octobre 2011
Messages : 9
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Webmaster
Secteur : Communication - Médias

Informations forums :
Inscription : octobre 2011
Messages : 9
Points : 0
Points : 0
Merci pour ta réponse.
J'ai compris que je fermais la boucle while trop tôt et effectivement c'est logique!
Voici mes nouveaux codes :


Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
 
<?php
 
	session_start();
?>
<br /><br />
 
<form action="index.php?pages=catalogue" method="post">
Nouvelle recherche code : <input name="code" type="text" />
<input name="valider" type="submit" value="Chercher">
</form>
<br /><br />
<?php
 
 
		include ('parametres/parametres.php');
		$requete_sql=("SELECT code, photo_min, nom_ref FROM photo WHERE code='$code'");
		$resultat = mysql_query($requete_sql,$link);
 
 
		echo '<center><table width="1000" border="2" cellspacing="2" cellpadding="5">';
		echo '<tr>';
					echo '<td width="200px" align="center"><strong>Code produit</strong></td>';
					echo '<td width="200px" align="center"><strong>Nom produit</strong></td>';
					echo '<td width="200px" align="center"><strong>Photo</strong></td>';
 
 
		echo '</tr>';
 
		while($ligne_donnees = mysql_fetch_assoc($resultat)){
		echo '<tr>';
 
					if (isset($_POST['code'])) {
									echo '<td style="color:#ffffff" bgcolor="#003399"><center>' . $ligne_donnees['code'] . '</center></td>';
							}else{
							// Cette demande ne marche pas. Si code pas bon ca ne me pas
									echo '<td style="color:#ffffff" bgcolor="#66cc66"><center>' . 'ce code produit n\'existe pas' . '</center></td>';
							}
 
					echo '<td align="center">' . $ligne_donnees['nom_ref'] . '</td>';
 
					echo '<td align="center">' . '<img src="'. $ligne_donnees['photo_min'] . '" alt="Image en Print">' . '</td>';
 
 
 
 
 
 
			echo '</tr>';
 
		echo '</table></center><br /><br />';								
 
 
                echo '<table width="1000" border="0" cellspacing="2" cellpadding="2">';
                	echo '<tr>';
                            echo '<td align="center"><a href="../telechargement/telechargement_print.php?code= '. $ligne_donnees['code'].'"><img src="images/download.jpg" /></a></td>';
                            echo '<td align="center"><a href="../telechargement/telechargement_hd.php?code= '. $ligne_donnees['code'].'"><img src="images/download.jpg" /></a></td>';
                            echo '<td align="center"><a href="../telechargement/telechargement_mail.php?code= '. $ligne_donnees['code'].'"><img src="images/download.jpg" /></a></td>';
                      echo '</tr>';
                      echo '<tr>';
                            echo '<td align="center">Télécharger la photo en print</td>';
                            echo '<td align="center">Télécharger la photo en HD</td>';
                            echo '<td align="center">Télécharger la photo pour mail</td>';
                      echo '</tr>';
            echo '</table>';}
 
?>
<br /><br /><br />
et maintenant quand je clique sur le lien il y a bien la variable $code dans l'url.

Merci de m'avoir poussé à trouver mon erreur.

Mais maintenant dans la page de destination du lien, il y a une autre erreur.
Je dois mal transmettre l'utilisation de cette variable.

Voici le code :
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
 
<?php
$code = $_GET['code'];
$fichier = ('../photos/mail/' . $code . '.jpg');
echo 'fichier = "' . $fichier . '"';
header("Content-disposition: attachment; filename=$fichier");
header("Content-Type: application/force-download");
header("Content-Transfer-Encoding: binary");
header("Content-Length: ".filesize($fichier));
header("Pragma: no-cache");
header("Expires: 0");
readfile($fichier);
?>
Qu'est-ce que j'oublie encore?
Merci d'avance.
Softarg est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/10/2011, 13h07   #4
Invité de passage
 
Femme
Webmaster
Inscription : octobre 2011
Messages : 9
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Webmaster
Secteur : Communication - Médias

Informations forums :
Inscription : octobre 2011
Messages : 9
Points : 0
Points : 0
Bon j'ai enlevé une ligne qui n'avait rien à faire ici (ligne 6) :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
 
 
<?php
$code = $_GET['code'];
$fichier = ('../photos/mail/' . $code . '.jpg');
//echo 'fichier = "' . $fichier . '"';
header("Content-disposition: attachment; filename=$fichier");
header("Content-Type: application/force-download");
header("Content-Transfer-Encoding: binary");
header("Content-Length: ".filesize($fichier));
header("Pragma: no-cache");
header("Expires: 0");
readfile($fichier);
?>
Mais ça ne suffit pas!!
Softarg est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/10/2011, 15h32   #5
Invité de passage
 
Femme
Webmaster
Inscription : octobre 2011
Messages : 9
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Webmaster
Secteur : Communication - Médias

Informations forums :
Inscription : octobre 2011
Messages : 9
Points : 0
Points : 0
J'ai trouvé ma solution.
Merci à tous de votre aide.
A bientôt.
Softarg est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/10/2011, 15h55   #6
Membre chevronné
 
Avatar de Marc3001
 
Homme
Ingénieur développement logiciels
Inscription : février 2008
Messages : 430
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Ille et Vilaine (Bretagne)

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : février 2008
Messages : 430
Points : 682
Points : 682
Et c'était quoi?
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre.

Linus Torvalds
Marc3001 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/10/2011, 16h06   #7
Invité de passage
 
Femme
Webmaster
Inscription : octobre 2011
Messages : 9
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Webmaster
Secteur : Communication - Médias

Informations forums :
Inscription : octobre 2011
Messages : 9
Points : 0
Points : 0
Il y avait un espace en trop dans la première page, celle où se trouve le lien :

Code :
echo '<td align="center"><a href="../telechargement/telechargement_print.php?code= '. $ligne_donnees['code'].'"><img src="images/download.jpg" /></a></td>';
php?code= '. $ligne_donnees
Il faut enlever l'espace entre = et '
pour donner :
php?code='. $ligne_donnees

Le genre de truc que je peux mettre des années à voir.

Ensuite j'ai améliorer la page appelée pour le téléchargement de la photo.
Je l'ai surtout sécurisée car le script n'était pas protégé du tout.
N’importe qui peuvait télécharger n'importe quel fichier (y compris les .php qui peuvent contenir des mot de passe SQL).

Donc voilà le résultat :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<?php
$code = str_replace("..", "", $_GET['code']);
$code = str_replace(".php", "", $code);
$fichier = '../photos/mail/'.$code.'.jpg';
if(file_exists($fichier)) {
    header("Content-disposition: attachment; filename=".$fichier);
    header("Content-Type: application/force-download");
    header("Content-Transfer-Encoding: binary");
    header("Content-Length: ".filesize($fichier));
    header("Pragma: no-cache");
    header("Expires: 0");
    readfile($fichier);
}
?>
Voilà.
Softarg est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h41.


 
 
 
 
Partenaires

Hébergement Web