Précédent   Forum des professionnels en informatique > PHP > PHP & SGBD > PDO
PDO Forum d'entraide sur PDO (PHP Data Objects) : pilote générique de bases de données avec PHP. Avant de poster -> FAQ PDO et Cours PDO
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/10/2007, 23h29   #1
Membre actif
 
Inscription : décembre 2003
Messages : 415
Détails du profil
Informations forums :
Inscription : décembre 2003
Messages : 415
Points : 187
Points : 187
Par défaut LIMIT soucis de compatibilité paramètres ?

Bonsoir à tous,

en fait je ne viens pas spécialement pour un problème mais juste pour une confirmation de déduction.

Avant je faisais ceci :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
 
function stock_element($marque,$modele,$type,$debut,$nbMessages)
{
    $param = array();
    $param[":debut"]=$debut;
    $param[":nbMessages"]=$nbMessages;
...
if ($type!=-1)
    {
        $sql.='AND stock.Type=:type ';
        $param[":type"]=$type;
    }
    $sql.='ORDER BY Marque ASC ';
    $sql.='LIMIT :debut, :nbMessages';
    $statement=$db->prepare($sql);
    $statement->execute($param);
    $result=$statement->fetchAll();
...
Cela dit la requête ne fonctionnait pas...
Sachant que LIMIT posait souvent des soucis, j'ai commencé par supprimé cette ligne pour vérifier que le reste de ma requête était valide ...
Ceci étant fait je me suis un peu plus penché sur le pourquoi de ça marchait pas.
La seule conclusion que j'ai pu en tirer c'est que des paramètres sans signe de comparaison devant ne peuvent fonctionner sour PDO, puisque en faisant comme suit, le code fonctionne :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
 
function stock_element($marque,$modele,$type,$debut,$nbMessages)
{
    $param = array();
    $param[":debut"]=$debut;
    $param[":nbMessages"]=$nbMessages;
...
if ($type!=-1)
    {
        $sql.='AND stock.Type=:type ';
        $param[":type"]=$type;
    }
    $sql.='ORDER BY Marque ASC ';
    $sql.='LIMIT '.$debut.','.$nbMessages;
    $statement=$db->prepare($sql);
    $statement->execute($param);
    $result=$statement->fetchAll();
...
Alors .... vrai ou faux ?

Ou en d'autres termes comment faire un LIMIT avec des paramètres ? (comme le reste de mes requêtes)


Par avance merci
__________________
"La théorie, c’est quand on sait tout et que rien ne fonctionne. La pratique, c’est quand tout fonctionne et que personne ne sait pourquoi. Ici, nous avons réuni théorie et pratique : rien ne fonctionne ... et personne ne sait pourquoi !" et malheureusement c'est souvent le cas en Développement...
Bleys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/10/2007, 15h45   #2
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
Salut

Un PDOStatement passe les paramètres en binaire plutôt qu'en littéral. C'est ce qui permet d'éviter tout type d'injection SQL. C'est aussi pour cela qu'il n'est pas nécessaire/possible de mettre les guillemets pour les paramètres de type "varchar".

Visiblement, LIMIT n'accepte pas ses paramètres sous forme binaire.
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h31.


 
 
 
 
Partenaires

Hébergement Web