IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Recherche multicrtére dans table my sql [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre du Club
    Inscrit en
    Octobre 2006
    Messages
    73
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 73
    Points : 43
    Points
    43
    Par défaut Recherche multicrtére dans table my sql
    bonjour
    j'ai un formulaire de recherche
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    <form   action="affichagerecherche.php"  method="POST">
     
    <p>entrer un mot clé<INPUT NAME="RECHERCHE" value="" SIZE=50 MAXLENGTH=50></p>
     
    <P><INPUT type=submit value=valider name=ok><INPUT type=reset value=Annuler></P>
    </form>
    et une page qui affiche le résultat de la recherche dans plusieurs champs de la table
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
     
    <?php
    $RECHERCHE = isset($_POST['RECHERCHE']) ? $_POST['RECHERCHE'] : '';
     
    //3- creation de la requete et excécution de la requete
    //**************************************
     
    $query = "SELECT * from Equipements WHERE   CONCAT(DEVICE_ID,TOOL_DESCRIPTION) LIKE %$RECHERCHE%  ";
    $result = mysql_query($query) or die (mysql_error());
    $total = mysql_num_rows($result);
     
     
      // si on a récupéré un résultat on l'affiche.
    if($total) {
        // debut du tableau
        echo '<table bgcolor="#FFFFFF">'."\n";
            // première ligne on affiche les titres prénom et surnom dans 2 colonnes
          echo '<tr>';
          echo '<td bgcolor="#CCFF66"><b><u>N</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>DEVICE_ID</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>TOOL_DESCRIPTION</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>TOOL_AREA</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>TOOL_LOCATION</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>TOOL_SUBLOCATION</u></b></td>';
     
    	  echo '<td bgcolor="#CCFF66"><b><u>SERIAL_NUMBER</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>BRAND</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>RECEPTION_DATE</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>BUY_OFF_DATE</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>PROJECT_NUMBER</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>MODEL</u></b></td>';
     
    	  echo '<td bgcolor="#CCFF66"><b><u>VOLTAGE</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>AMPERAGE</u></b></td>';
          echo '<td bgcolor="#CCFF66"><b><u>POWER</u></b></td>';
          echo '</tr>'."\n";
        // lecture et affichage des résultats sur 2 colonnes, 1 résultat par ligne.    
        while($row = mysql_fetch_array($result)) {
          echo '<tr>';
          echo '<td bgcolor="#FFFFFF">'.$row["N"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["DEVICE_ID"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["TOOL_DESCRIPTION"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["TOOL_AREA"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["TOOL_LOCATION"].'</td>';
    	  echo '<td bgcolor="#FFFFFF">'.$row["TOOL_SUBLOCATION"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["SERIAL_NUMBER"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["BRAND"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["RECEPTION_DATE"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["BUY_OFF_DATE"].'</td>';
    	  echo '<td bgcolor="#FFFFFF">'.$row["PROJECT_NUMBER"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["MODEL"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["VOLTAGE"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["AMPERAGE"].'</td>';
          echo '<td bgcolor="#FFFFFF">'.$row["POWER"].'</td>';
     
     
     
     
     
            echo '</tr>'."\n";
        }
            echo '</table>'."\n";
        // fin du tableau.
    }
    else echo 'Pas d\'enregistrements dans cette table...';
     
    // on libère le résultat
    mysql_free_result($result);
     
    ?>
    mais quand je fait une recherche par exemple du mot TAL et je valide il m'affiche
    Erreur de syntaxe pr�s de '%TAL%' � la ligne 1

  2. #2
    Membre expérimenté
    Homme Profil pro
    Développeur C++
    Inscrit en
    Avril 2012
    Messages
    771
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur C++
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2012
    Messages : 771
    Points : 1 631
    Points
    1 631
    Par défaut
    Bonjour,

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT * from Equipements WHERE   CONCAT(DEVICE_ID,TOOL_DESCRIPTION) LIKE '%$RECHERCHE%'
    il faut que tu entoure %$RECHERCHE% de guillemets simple car c'est une chaîne de caractère.

    si ton projet est tout nouveau donc en phase de développement tu devrait passer aux API mysqli_ ou PDOcar l'API mysql_ va être abandonnée par PHP sous peux.

    Ensuite, faire autant confiance à l'utilisateur c'est pas terrible ^^,

    tu ne sécurise pas ce que l'utilisateur recherche dans le sens ou il peut très bien faire des injection SQL et donc corrompre ta base de données comme il le souhaite, pour sécurisé les données en entré soit tu passe par des requêtes préparés avec PDO (je ne sais pas si mysqli_ supporte les requêtes préparée), ou bien tu passe par des méthodes de sécurisation de chaine de charactère comme mysql_real_escape()
    une réponse vous a permis d'avancer ?

  3. #3
    Membre du Club
    Inscrit en
    Octobre 2006
    Messages
    73
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 73
    Points : 43
    Points
    43
    Par défaut auteur
    j'ai fait comme ça LIKE «%$RECHERCHE%» et ça marche pas toujours

  4. #4
    Membre expérimenté
    Homme Profil pro
    Développeur C++
    Inscrit en
    Avril 2012
    Messages
    771
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur C++
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2012
    Messages : 771
    Points : 1 631
    Points
    1 631
    Par défaut
    Les chaines de caractères en SQL sont faites avec les caractères '', comme je te l'ais montré dans le post au dessu

    si toutes fois tu veut le faire avec les caractères "" :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $query = "SELECT * from Equipements WHERE   CONCAT(DEVICE_ID,TOOL_DESCRIPTION) LIKE %" . $RECHERCHE . "%  ";
    une réponse vous a permis d'avancer ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [sql] enregistrement résultat requete dans table en SQL
    Par jd416 dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 01/08/2008, 10h49
  2. Ajout dans table en sql
    Par lito74 dans le forum Requêtes et SQL.
    Réponses: 1
    Dernier message: 24/10/2006, 17h41
  3. Pb d'écriture intempestive dans table avec SQL insert into
    Par pete_shifter dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 10/11/2005, 11h51
  4. Recherche valeur dans table Access
    Par Stefloulou dans le forum Access
    Réponses: 1
    Dernier message: 05/11/2005, 08h45
  5. recherche enr dans table sur clé primaire
    Par access001 dans le forum Requêtes
    Réponses: 10
    Dernier message: 10/10/2003, 10h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo