Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 28/04/2006, 14h22   #1
Membre éprouvé
 
Homme Cyrill Gremaud
Ingénieur systèmes et réseaux
Inscription : août 2005
Messages : 1 002
Détails du profil
Informations personnelles :
Nom : Homme Cyrill Gremaud
Âge : 23
Localisation : Suisse

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Enseignement

Informations forums :
Inscription : août 2005
Messages : 1 002
Points : 429
Points : 429
Par défaut [Sécurité] problème de droits ??

salut tout le monde ! voila j'ai installé Easyphp sur ma clé usb et tou fonctionne correctement seulement le prob c'est que lorsque je veux faire un insert dans une db, sa semble impossible... d'ou le prob pourrai venir ??? voila mon code

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
 
$MFS=104857600;// Taille max des fichiers (octets) ici 100mo
  $rep="Content/Upload/";// Répertoire de stockage
 
  if(isset($_FILES['userfile'])) {
 
   if($_FILES['userfile']['size'] > 0) {
 
    $savefile = $rep.$_FILES['userfile']['name'];
    $temp = $_FILES['userfile']['tmp_name'];
 
     if (move_uploaded_file($temp, $savefile)) { ?>
 
  <?      } else { ?>
 
      <b>Erreur d'Upload !</b>
 
    <? }//fin du if move_upload_file()
 
   } else { ?>
 
   <? }//fin du $_FILES[user et size]
  } 
  $nom = $_POST['nom'];
  $prenom = $_POST['prenom'];
  $surnom = $_POST['surnom'];
  $dateNaiss = $_POST['naissance'];
  $alcool = $_POST['alcool'];
  $photo = $_FILES['photo']['name'];
 
  $req = mysql_query("INSERT INTO membres(id, nom, prenom, surnom, date_nais, alcool_pref, photo) VALUES('','".$nom."','".$prenom."','".$surnom."','".$dateNaiss."','".$alcool."','".$photo."')");
  echo $prenom." ".$nom." est enregistré"; ?>
merci de votre aide
cyrill.gremaud est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 14h24   #2
Membre confirmé
 
Inscription : août 2003
Messages : 225
Détails du profil
Informations personnelles :
Âge : 30
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : août 2003
Messages : 225
Points : 225
Points : 225
Envoyer un message via MSN à Steph82
faudrait avoir les messages d'erreurs avant. Sinon, essaie mov'amp, ça marchera surement mieux sur une clé usb que easyphp.
Steph82 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 14h25   #3
Membre du Club
 
Inscription : avril 2006
Messages : 82
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 82
Points : 67
Points : 67
Je sais pas si tu as remarqué mais tu ne met pas id or à mon avis ce serait pas ton identifiant !

Code :
1
2
 
$req = mysql_query("INSERT INTO membres(id, nom, prenom, surnom, date_nais, alcool_pref, photo) VALUES('','".$nom."','".$prenom."','".$surnom."','".$dateNaiss."','".$alcool."','".$photo."')");
chtichokoko est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 14h26   #4
Membre confirmé
 
Inscription : août 2003
Messages : 225
Détails du profil
Informations personnelles :
Âge : 30
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : août 2003
Messages : 225
Points : 225
Points : 225
Envoyer un message via MSN à Steph82
Citation:
Envoyé par chtichokoko
Je sais pas si tu as remarqué mais tu ne met pas id or à mon avis ce serait pas ton identifiant !

Code :
1
2
 
$req = mysql_query("INSERT INTO membres(id, nom, prenom, surnom, date_nais, alcool_pref, photo) VALUES('','".$nom."','".$prenom."','".$surnom."','".$dateNaiss."','".$alcool."','".$photo."')");
Pas besoin si c'est en auto_increment.
Steph82 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 14h33   #5
Membre du Club
 
Inscription : avril 2006
Messages : 82
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 82
Points : 67
Points : 67
oki bon ben alors c'est bon ce que tu devrais essayé c'est de tester l'existence de tes variables $_POST avec un isset() mais je prefere le !empty() ... enfin entre les gout et les couleurs ...
chtichokoko est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h10.


 
 
 
 
Partenaires

Hébergement Web