|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Candidat au titre de Membre du Club
![]() |
Bonjour à tous,
tout d'abord, voici mon code : Code :
les validations de données se font seulement en amont de bindParam? et pour finir, quel est la difference entre bindParam et bindValue? merci pour vos reponses |
||
|
|
00
|
|
|
#2 | ||
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
Citation:
Citation:
bindValue c'est juste avec une valeur
__________________
http://blog.stealth35.com/ |
||
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() |
merci pour ta reponse
donc dans mon cas il est preferable d'utiliser bindValue car il s'agit d'une valeur de ma bdd et non d'un parametre c'est ca? |
|
|
00
|
|
|
#4 | |
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
Citation:
par contre ton code n'est pas securise tu doit faire pdo->quote pour protege tes valeurs $_POST ou utiliser un requête préparéé
__________________
http://blog.stealth35.com/ |
|
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() |
Bonjour,
Parles tu pour la requete $exist ou j'utilise la variable $id comme clause WHERE ? car les deux autres sont bien préparées je pense ... si c'est cette requete, je ne l'ai pas sécurisée car je ne pensais pas qu elle pose probleme etant donné que c'est juste une requete de recherche et non de modification... |
|
|
00
|
|
|
#6 |
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
je parle de
Code :
$exist = $bdd->query('SELECT COUNT(*) FROM taux WHERE objet = '.$id)->fetchColumn();
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#7 |
|
Candidat au titre de Membre du Club
![]() |
ok merci vais modifier ca
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com