IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

faire passer une requête sql en variable


Sujet :

PHP & Base de données

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut faire passer une requête sql en variable
    Bonjour,

    J'ai une variable $sql contenant une requête qui est générée en fonction de plusieurs critères.

    Je voudrais la faire passer vers une autre page, mais vu que le contenu est plein d'espaces ça ne passe pas.

    J'ai cherché mais j'ai pas trouvé grand chose, à part "urlencore/urldecode", mais je n'ai pas bien compris comment ça marche, et si c'est approprié dans ce cas.

    Quelqu'un aurait une solution ?

  2. #2
    Membre averti
    Homme Profil pro
    Inscrit en
    Avril 2011
    Messages
    660
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2011
    Messages : 660
    Points : 331
    Points
    331
    Par défaut
    Tu fais passer la variable comment de la page A à la page B ?

    Via un formulaire, via une variable superglobale comme les Sessions ?

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    via un simple formulaire
    Code html : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <form action="page.php">
    	<input type=hidden name="sql" value='.$sql.'>
    	<input type=hidden name="tri" value='.$_GET['tri'].'>
    	<input type=submit value="action"> 
    </form>

    POST ou GET peut importe, faut juste que ça passe

  4. #4
    Membre actif
    Profil pro
    Responsable de service informatique
    Inscrit en
    Août 2006
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2006
    Messages : 174
    Points : 232
    Points
    232
    Par défaut
    Bonjour,

    alors mets une method quand même à ton formulaire.

    Fais un echo des valeurs.

    Natso

  5. #5
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Si on en crois ton code, les attributs value ne sont pas entourés de quotes dans le HTML généré... c'est pas bien.

    EDIT :
    ceci dit, faire passer des requêtes SQL dans la page affichée par le navigateur... faut avoir envie de s'attirer des ennuis !
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  6. #6
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    C'est du local et y'a rien d'important, donc je sécurise pas.

    En GET il me mettait une erreur comme quoi la requête marche pas, mais il prenait que le "SELECT" et pas la suite donc normal.

    Je viens de tester en POST, il me met juste
    "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1"
    je sais essayer un echo pour voir si la requête passe en entier.

    Edit: Voila ça fait pareil qu'avec le GET, que le SELECT qui est pris en compte.

  7. #7
    Membre actif
    Profil pro
    Responsable de service informatique
    Inscrit en
    Août 2006
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2006
    Messages : 174
    Points : 232
    Points
    232
    Par défaut
    Il faut que tu mettes des guillemets et des simples quotes je pense.
    '".value."'

    Natso

  8. #8
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    Bon .... Honte à moi, avec les quotes pour le value ça passe en entier.
    Enfin presque, il s'arrête au milieu de la requête

    Peut-être un problème de longueur ? (la requête entière marche)

  9. #9
    Membre actif
    Profil pro
    Responsable de service informatique
    Inscrit en
    Août 2006
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2006
    Messages : 174
    Points : 232
    Points
    232
    Par défaut
    Bizarre quand j'ajoute une réponse je n'ai pas tes edit.
    Bon bref.

    Il s'arrête au milieu ?

    Sûrement un caractère spécial dans ta requète.

    Natso

  10. #10
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    Voila la requête:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    SELECT count( letter ) AS nbHDD, sum( total ) AS totalSize, hardware.ID, hardware.NAME, WORKGROUP, OSNAME, NAMEconst, OPENSPACE, SMANUFACTURER, SMODEL, PROCESSORT, MEMORY
    FROM drives, hardware, bios
    WHERE bios.HARDWARE_ID = hardware.ID
    AND drives.HARDWARE_ID = hardware.ID
    AND drives.type = "hard drive"
    AND '.$_GET['searchCat'].' like "%'.$_GET['searchContent'].'%"
    GROUP BY hardware.ID
    ORDER BY '.$_GET['tri']
    Il s'arrête à
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    AND drives.type = "hard drive"
    Juste après le =

  11. #11
    Membre actif
    Profil pro
    Responsable de service informatique
    Inscrit en
    Août 2006
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2006
    Messages : 174
    Points : 232
    Points
    232
    Par défaut
    Il faudrait avoir tout le code qui te génère cela.

    Entoures de simple quote hard drive et vois ce que cela donne

    Tu as exécuté ta requète dans ton sgbdr avec des valeurs en dur ?

    Natso

  12. #12
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    La requête marche bien je l'affiche sur une autre page php (même avec les variables), dans tous les cas ça bloque sur une ligne ou il n'y a pas de variables.

    Rien ne varie à part les 3 variables en GET.

  13. #13
    Membre actif
    Profil pro
    Responsable de service informatique
    Inscrit en
    Août 2006
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2006
    Messages : 174
    Points : 232
    Points
    232
    Par défaut
    Donc tu as fait un echo de ta requète sur une page php et ensuite un copié/collé dans ton sgbdr et cela passe ?

    Il y a une limite de caractères en GET.

    Il faudrait voir plus de code.

  14. #14
    Invité
    Invité(e)
    Par défaut
    bonjour,
    probleme de conflit avec les ' et/ou ".
    -> htmlspecialchars() puis htmlspecialchars_decode()

  15. #15
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    Oui ça passe en dur.



    Bon, en gros j'ai une page ou je crée la requête et je l'affiche.
    Là, ça marche nickel, tout s'affiche comme il faut.

    Ensuite j'ai un bouton qui envoie sur une page contenant le form que j'ai posté plus haut, qui récupère la variable qui contient la requête ($sql, la même dont je me sert pour l'affichage)

    Et le passage de la première page ou $sql est complet et marche, vers la 2eme ne fonctionne pas, car le contenu de la variable n'est pas récupéré en entier.

  16. #16
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    permière page:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
    .....
     
    //création de la requête:
     
    $sql = '
    SELECT count( letter ) AS nbHDD, sum( total ) AS totalSize, hardware.ID, hardware.NAME, WORKGROUP, OSNAME, NAMEconst, OPENSPACE, SMANUFACTURER, SMODEL, PROCESSORT, MEMORY
    FROM drives, hardware, bios
    WHERE bios.HARDWARE_ID = hardware.ID
    AND drives.HARDWARE_ID = hardware.ID
    AND drives.type = "hard drive"
    AND '.$_GET['searchCat'].' like "%'.$_GET['searchContent'].'%"
    GROUP BY hardware.ID
    ORDER BY '.$_GET['tri'];
     
    .....
     
    while($data = mysql_fetch_assoc($req))
    	{//affichage  qui marche}
     
     
    .......
     
    //envoi vers la 2eme page:
     
    <div id=includeExport>
    	<form action="page.php" method=POST>
    		<input type=hidden name="sql" value="'.$sql.'">
    		<input type=submit value="actionl"> 
    	</form>
    </div>'


    2eme page:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    <?php
     
     echo $_POST['sql'];
     
    ?>
     
    //affiche la requête jusqu'à "AND drives.type ="


    Résultat quand je vais sur la 2eme page:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT count( letter ) AS nbHDD, sum( total ) AS totalSize, hardware.ID, hardware.NAME, WORKGROUP, OSNAME, NAMEconst, OPENSPACE, SMANUFACTURER, SMODEL, PROCESSORT, MEMORY FROM drives, hardware, bios WHERE bios.HARDWARE_ID = hardware.ID AND drives.HARDWARE_ID = hardware.ID AND drives.type = You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 5

  17. #17
    Membre actif
    Profil pro
    Responsable de service informatique
    Inscrit en
    Août 2006
    Messages
    174
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2006
    Messages : 174
    Points : 232
    Points
    232
    Par défaut
    Tu as essayé avec un form method POST ?

    Natso

    Je n'avais pas vu ton dernier message. Je regarde.

    Donc selon moi comme déjà précisé par jreaux62, il existe dans conflits avec ' et "

  18. #18
    Modératrice
    Avatar de Celira
    Femme Profil pro
    Développeuse PHP/Java
    Inscrit en
    Avril 2007
    Messages
    8 633
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeuse PHP/Java
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2007
    Messages : 8 633
    Points : 16 372
    Points
    16 372
    Par défaut
    Si ton attribut value est encadré par des doubles quotes, il ne faut pas de doubles quotes dans la valeur (ou les échapper)
    Donc :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    $sql = '
    SELECT count( letter ) AS nbHDD, sum( total ) AS totalSize, hardware.ID, hardware.NAME, WORKGROUP, OSNAME, NAMEconst, OPENSPACE, SMANUFACTURER, SMODEL, PROCESSORT, MEMORY
    FROM drives, hardware, bios
    WHERE bios.HARDWARE_ID = hardware.ID
    AND drives.HARDWARE_ID = hardware.ID
    AND drives.type = \'hard drive\'
    AND '.$_GET['searchCat'].' like \'%'.$_GET['searchContent'].'%\'
    GROUP BY hardware.ID
    ORDER BY '.$_GET['tri'];
    Modératrice PHP
    Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs. (Rappel : "ça ne marche pas" n'est pas un message d'erreur)
    Cherchez un peu avant poser votre question : Cours et Tutoriels PHP - FAQ PHP - PDO une soupe et au lit !.

    Affichez votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur) et [C=php][/C]

  19. #19
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2013
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 29
    Points : 12
    Points
    12
    Par défaut
    C'était bien ça !

    Merci beaucoup. Décidément à chaque fois que je galère c'est à cause des quotes ><

Discussions similaires

  1. Réponses: 0
    Dernier message: 16/12/2007, 20h02
  2. passer du texte + une requête sql dans une variable
    Par Giantrick dans le forum Langage
    Réponses: 3
    Dernier message: 18/04/2007, 18h15
  3. Passer une variable dans une requête SQL
    Par Remedy dans le forum C++
    Réponses: 2
    Dernier message: 11/05/2006, 16h48
  4. [MySQL] Passer une requête SQL dans un tableau
    Par phpaide dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 02/05/2006, 11h09
  5. Nom de champ variable dans une requête SQL
    Par stip dans le forum ASP
    Réponses: 2
    Dernier message: 30/09/2004, 18h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo