IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

probleme d'échappement !


Sujet :

PHP & Base de données

  1. #1
    Nouveau membre du Club
    Inscrit en
    Octobre 2009
    Messages
    60
    Détails du profil
    Informations forums :
    Inscription : Octobre 2009
    Messages : 60
    Points : 37
    Points
    37
    Par défaut probleme d'échappement !
    Salut à tous,
    Mon FAP fume noir et fait un bruit d'enfer

    J'ai un probleme d'échappement avec l'une de mes colonnes pouvant contenir de longs textes.(description)
    J'ai essayé 2 ou 3 solutions , sans succes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    $desc=addslashes($description);
    $sql = "INSERT INTO soumission  ( idsite, idannuaire, idstatut, ancre, description)
    VALUES ('$_POST[nomsite]' , '$_POST[nomannuaire]' , '$_POST[etat]' , '$_POST[ancre]', '$_POST[desc]' )";
    Ca ne fonctionne pas.
    J'ai aussi essayé avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
     "'.mysql_escape_string($_POST['description']).'"
    Dont la syntaxe n'a pas l'air compatible avec les autres champs.

    Bref, ma requete ne fonctionne pas !
    Qui pourrait m'aider à échapper cette valeur description svp et me permettre de comprendre?
    Merci d'avance

  2. #2
    Membre averti
    Homme Profil pro
    Inscrit en
    Avril 2011
    Messages
    660
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2011
    Messages : 660
    Points : 331
    Points
    331
    Par défaut
    c'est quoi l'erreur ?

    t'as essayé addslashes() ?

  3. #3
    Nouveau membre du Club
    Inscrit en
    Octobre 2009
    Messages
    60
    Détails du profil
    Informations forums :
    Inscription : Octobre 2009
    Messages : 60
    Points : 37
    Points
    37
    Par défaut
    J'ai essayé addslashes dans mon 1er essai (code ci dessus), toutes les données sont insérées dans la table sauf le contenu de "description"
    Après je l'ai peut etre mal formulé mon addslashes ?
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $desc=addslashes($description);

  4. #4
    Membre averti
    Homme Profil pro
    Inscrit en
    Avril 2011
    Messages
    660
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2011
    Messages : 660
    Points : 331
    Points
    331
    Par défaut
    Tu as regardé si il y avait bien quelque chose dans ton ?

  5. #5
    Membre expert Avatar de RunCodePhp
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    2 962
    Détails du profil
    Informations personnelles :
    Localisation : Réunion

    Informations forums :
    Inscription : Janvier 2010
    Messages : 2 962
    Points : 3 947
    Points
    3 947
    Par défaut
    Salut

    addslashes ???

    A mon sens il n'y aurait absolument pas besoin de faire de addslashes(), ça ne ferait qu'enfoncer le clou un peu plus vers d'autres erreurs (en chaine).

    Le problème serait plus lié à la syntaxe, de concaténation.
    Essai comme ceci pour voir :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    $sql = "
    INSERT INTO soumission  (idsite, idannuaire, idstatut, ancre, description)
    VALUES (
    '".mysql_real_escape_string($_POST['nomsite'])."',
    '".mysql_real_escape_string($_POST['nomannuaire'])."',
    '".mysql_real_escape_string($_POST['etat'])."',
    '".mysql_real_escape_string($_POST['ancre'])."',
    '".mysql_real_escape_string($_POST['desc'])."'
    )";
    Pour info :
    - Il vaut mieux ici utiliser mysql_real_escape_string au lieu de mysql_escape_string.
    - Puis coté syntaxe, quand la clé d'un tableau est une chaine, il faut mettre des quotes ($_POST['nomsite'] au lieu de $_POST[nomsite]).
    - Toujours coté syntaxe, on peu mettre directement une variable dans une chaine délimitée par des doubles quotes (ceci -> "une variable $var dans une chaine"), mais pas directement un tableau. Dans tel cas le plus simple c'est de faire une concaténation, le code exemple plus haut).



    Il faudrait encore s'entrainer à faire des exos 100% pratiques/pédagogiques pour au minimum être à l'aise au niveau de la syntaxe, sinon ça risque d'être galère pour faire ce que tu veux (comme rajouter d'autres problèmes là où il y en a pas).
    Win XP | WampServer 2.2d | Apache 2.2.21 | Php 5.3.10 | MySQL 5.5.20
    Si debugger, c'est supprimer des bugs, alors programmer ne peut être que les ajouter [Edsger Dijkstra]

Discussions similaires

  1. Probleme de rafraichissement d'un BDGrid
    Par marmotte dans le forum Bases de données
    Réponses: 10
    Dernier message: 28/05/2004, 18h07
  2. Réponses: 2
    Dernier message: 30/05/2002, 08h54
  3. Probleme sur les chaines de caractere
    Par scorpiwolf dans le forum C
    Réponses: 8
    Dernier message: 06/05/2002, 19h01
  4. [Kylix] Probleme d'execution de programmes...
    Par yopziggy dans le forum EDI
    Réponses: 19
    Dernier message: 03/05/2002, 14h50
  5. [Kylix] Probleme de nombre flottant!!
    Par yopziggy dans le forum EDI
    Réponses: 5
    Dernier message: 02/05/2002, 10h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo