IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

[SQL] Sprintf ou concaténation pour créer les requêtes SQL?


Sujet :

PHP & Base de données

  1. #1
    Membre régulier
    Inscrit en
    Avril 2004
    Messages
    236
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 236
    Points : 113
    Points
    113
    Par défaut [SQL] Sprintf ou concaténation pour créer les requêtes SQL?
    Salut à tous,

    en lisant des sources à droite à gauche j'ai vu qu'il existait deux façons de créer des requetes SQL avec des variables.
    La concaténation:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $query="insert into <matable> values (".$valeur1.",".$valeur2.",...)";
    Ou l'utilisation de sprintf:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $query= sprintf("insert into <matable> values (%s,%s,....)",$valeur1,$valeur2)
    Quelle méthode conseilleriez-vous ?
    Quels avantages/incovénients ?

    Merci

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Vous en oubliez une : l'interpolation :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    $query="insert into <matable> values ('$valeur1','$valeur2',...)";
    Je vous recommande la plus lisible, la plus facile à maintenir donc l'interpolation ou bien sprintf pour des requêtes qui sont longues/compliquées.


    Julp.

  3. #3
    Membre régulier
    Inscrit en
    Avril 2004
    Messages
    236
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 236
    Points : 113
    Points
    113
    Par défaut
    La fonction Sprintf me paraît moins lisible, mis c'est un avis personnel.

    Dans le cas de l'interpolation, comment faire pour que les variables contenant des chaines de caracteres soient échappées avec des simple quote comme lre reclame MySQL.

    Je m'explique, voici comment je fais en concatenation:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $query="INSERT INTO <matable> VALUES ('".$unechaine."','".$une_autre_chaine."'....);

  4. #4
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    dans le cas d'un gros INSERT, il peut devenir compliqué, avec l'une ou l'autre methode, de voir quel champ est affecté a quel valeur, car contrairement a l'UPDATE, ils ne ont pas a coté.

    a moins de faire qqchose comme ca :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    INSERT INTO table(	champ1,		champ2,		champ3,		champ4)
    VALUES		(	'valeur1',	'valeur2',	'valeur3',	'valeur4')
    Il serait peut etre mieux alors de passer par une génération automatique de la requete a partir d'un tableau associatif simple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    $insert=array(
    'champ1'=>'valeur1',
    'champ2'=>'valeur2',
    'champ3'=>'valeur3',
    'champ4'=>'valeur4'
    );
     
    foreach($insert as $k=>$v) {
    	if (!is_numeric($v)) {
    		$insert[$k]="'".mysql_real_escape_string($v)."'";
    	}
    }
     
    $sql="INSERT INTO table(".implode(',',array_keys($insert)).") VALUES(".implode(',',$insert).")";
    Mon exemple répond aussi a ta question : mysql_real_escape_string pour echapper correctement toute les données

  5. #5
    Membre régulier
    Inscrit en
    Avril 2004
    Messages
    236
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 236
    Points : 113
    Points
    113
    Par défaut
    Donc une nouvelle technique...

  6. #6
    Membre expérimenté
    Avatar de guitou12
    Homme Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 077
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 077
    Points : 1 561
    Points
    1 561
    Par défaut
    Pour ma part je conseille la concaténation.... mais ce n'était pas difficile à deviner
    Ex développeur Php / J2EE.
    Actuellement reconverti à SharePoint 2013

    Mon blog SP 2013

Discussions similaires

  1. Réponses: 4
    Dernier message: 18/06/2014, 10h01
  2. [Data] Bonne pratique pour externaliser les requêtes SQL
    Par wsp_ape dans le forum Spring
    Réponses: 1
    Dernier message: 07/05/2012, 13h18
  3. Réponses: 1
    Dernier message: 10/10/2008, 08h18
  4. Réponses: 3
    Dernier message: 11/01/2006, 18h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo