|
Publicité ' | ||||||||||||||||||||||||
|
|
#21 |
|
Expert Confirmé
![]() ![]() |
Bonjour,
Boites commançant par 3 premières lettres spécifiques : Code :
$where = "WHERE boite LIKE '" . substr($boite, 0, 3) . "%'";
__________________
# Dans la Création, tout est permis mais tout n'est pas utile... |
|
10
|
|
|
#22 | |
|
Invité régulier
![]() Inscription : avril 2007 Messages : 78 ![]() |
Citation:
|
|
|
|
00
|
|
|
#23 |
|
Invité régulier
![]() Inscription : avril 2007 Messages : 78 ![]() |
Alors, ça marche MAIS ...
Du coup, j'avais pas réfléchis, mais quand on est sur une fiche vo, et même si on a pas fais une recherche par boite, si on clique sur suivant ou précédent, ça n'affiche que les boites du même type que le véhicule. Il faudrait que j'arrive à faire "suivant avec même type de boite auto ou manuelle quand la personne fait une recherche par type de boite dans le moteur de recherche" et "suivant ou précédent sur même modèle de véhicule mais sans tenir compte de la boite si la personne ne fais pas de tri par boite " ... Merci |
|
|
00
|
|
|
#24 |
|
Expert Confirmé
![]() ![]() |
C'est simple, tu modifies ta clause where dans les fonctions getPrevious() / getNext() afin de tenir compte d'un choix explicite de type de boite de vitesse.
Inspires toi de ma modification de la ligne 428 d'un post précédent. Une dernière chose : ton code n'est pas du tout sécurisé mais alors pas du tout. Il n'y a aucune protection contre quoi que ce soit. Je n'ai pas vu le reste mais si tu le mets en ligne en l'état, tu vas te faire siphonner l'intégralité de tes données en moins de temps qu'il ne faut pour le dire sans compter toutes les autres joyeusetés qu'il serait possible d'injecter. J'espère que tout ceci n'est qu'un code de test ou d'apprentissage mais pas destiné à être mis en production.
__________________
# Dans la Création, tout est permis mais tout n'est pas utile... |
|
00
|
|
|
#25 | |
|
Invité régulier
![]() Inscription : avril 2007 Messages : 78 ![]() |
Citation:
Quand tu dis que le code n'est pas sécurisé ? C'est-à-dire ? |
|
|
|
00
|
|
|
#26 | ||
|
Expert Confirmé
![]() ![]() |
Voici les deux fonctions corrigées :
Code :
Pour l'aspect sécurité, c'est simple absolument aucune données n'est sécurisée (du moins je n'ai rien vu de tel), les données utilisateurs passent à la base de données sans aucun filtrage/nettoyage/échappement. J'ajouterai que le rendu web est lui aussi non sécurisé : aucun échappement de caractères dangereux, aucune précaution de rien du tout. Bref, il te reste encore un gros travail à founir. Dans tous les cas bon courage.
__________________
# Dans la Création, tout est permis mais tout n'est pas utile... |
||
|
00
|
|
|
#27 | |||
|
Invité régulier
![]() Inscription : avril 2007 Messages : 78 ![]() |
Citation:
Mais vraiment un gros merci d'avoir pris le temps de m'aider, et je comprends très bien que c'est un réel boulot de développement, raison pour laquelle je te suis très reconnaissant ;-) Merci aussi pour tes conseils ;-) |
|||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com