|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : août 2006 Messages : 55 ![]() |
bonjour,
J'ai réalisé un formulaire html qui envoie les infos sur un script php qui stoke les infos dans une base mysql. tout fonctionne très bien sauf quand je saisi le caractère ' ,il ne rentre rien dans la table . voici mon code PHP Code :
|
||
|
|
00
|
|
|
#2 |
|
Membre expérimenté
![]() Inscription : septembre 2006 Messages : 685 ![]() |
Echappe tes chaines avec mysql_real_escape_string()
Là en l'état, tu obtiens une erreur de requête, en plus ta bdd est vulnérable. |
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() Inscription : août 2006 Messages : 55 ![]() |
A quel endroit dois la mettre ?
peut etre la ? Code :
$titre =mysql_real_escape_string( $_POST['titre']); |
|
|
00
|
|
|
#4 |
|
Membre expérimenté
![]() Inscription : septembre 2006 Messages : 685 ![]() |
Oui, sur tes 3 valeurs à insérer.
|
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() Inscription : août 2006 Messages : 55 ![]() |
j'obtiens ca :
Warning: mysql_real_escape_string(): Accès refusé pour l'utilisateur: 'ODBC'@'@localhost' (mot de passe: NON) in c:\program files\easyphp1-8\www\flojeff_maj\testmaj.php3 on line 11 Warning: mysql_real_escape_string(): A link to the server could not be established in c:\program files\easyphp1-8\www\flojeff_maj\testmaj.php3 on line 11 Easyphp est peut etre mal configuré ? |
|
|
00
|
|
|
#6 |
|
Membre expérimenté
![]() Inscription : septembre 2006 Messages : 685 ![]() |
Cette fonction doit-être utilisée après la connexion à la base de données.
|
|
|
00
|
|
|
#7 |
|
Candidat au titre de Membre du Club
![]() Inscription : août 2006 Messages : 55 ![]() |
^^ Bien sur
Merci ! |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com