Précédent   Forum des professionnels en informatique > PHP > PHP & SGBD
PHP & SGBD Forum d'entraide sur les SGBD avec PHP. Avant de poster : FAQ BDD, toutes les FAQ PHP, cours BDD et sources BDD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/12/2007, 12h42   #1
Invité de passage
 
Inscription : décembre 2007
Messages : 1
Détails du profil
Informations forums :
Inscription : décembre 2007
Messages : 1
Points : 0
Points : 0
Par défaut [SQL] SQL syntax error dans fonction insert into

Bonjour,

Je suis bloqué depuis une semaine sur une supposée erreur de syntaxe dans une fonction insert into...
Moi je vois pas d'erreur avec mes yeux de débutants, mais peut être que quelqu'un voit une erreur...

Voila le code correspondant:
Code :
1
2
3
4
5
6
7
8
9
10
$query_insert = sprintf("INSERT INTO shop_line_order (order, article, price_ht, price_ttc, quantity, total_ht, total_ttc) VALUES (%s, %s, %s, %s, %s, %s, %s)",
GetSQLValueString($row_order['id'], "int"),
GetSQLValueString($row_basket['article'], "int"),
GetSQLValueString($row_basket['price_ht'], "double"),
GetSQLValueString($row_basket['price_ttc'], "double"),
GetSQLValueString($row_basket['Quantity'], "int"),
GetSQLValueString($row_basket['total_ht'], "double"),
GetSQLValueString($row_basket['total_ttc'], "double"));
mysql_select_db($database_shop, $shop);
$Result1 = mysql_query($query_insert, $shop) or die(mysql_error());
J'ai testé chacune des variables, la fonction getSQLvlauestring fait bien son boulot!!
Donc je ne sais pas d'où ça vient.
S'il vous plait de l'aide parce que j'en peut plus de piétiner là!

Merci
scarfesse est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 12h23   #2
Nouveau Membre du Club
 
Développeur multimédia
Inscription : octobre 2007
Messages : 57
Détails du profil
Informations personnelles :
Âge : 31

Informations professionnelles :
Activité : Développeur multimédia

Informations forums :
Inscription : octobre 2007
Messages : 57
Points : 37
Points : 37
Envoyer un message via MSN à benbax
Essaie en mettant ceci :

Code :
1
2
3
4
5
6
7
8
9
10
$query_insert = sprintf("INSERT INTO shop_line_order (order, article, price_ht, price_ttc, quantity, total_ht, total_ttc) VALUES (%s, %s, %s, %s, %s, %s, %s)",
GetSQLValueString($row_order['id'], "int"),
GetSQLValueString($row_basket['article'], "int"),
GetSQLValueString($row_basket['price_ht'], "double"),
GetSQLValueString($row_basket['price_ttc'], "double"),
GetSQLValueString($row_basket['Quantity'], "int"),
GetSQLValueString($row_basket['total_ht'], "double"),
GetSQLValueString($row_basket['total_ttc'], "double"));
mysql_select_db($database_shop, $shop);
$Result1 = mysql_query($query_insert) or die(mysql_error());
__________________
Cordialement,
Benjamin BACKX.
Webmaster - Développement multimédia
http://www.backx.fr
http://www.immoconseils14.fr
http://www.mangas-tv.com

Les réponses apportées résolvent votre problème?
Alors pensez au Tag
benbax est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 13h04   #3
Modérateur
 
Avatar de ThomasR
 
Homme Thomas Rambaud
Développeur Web
Inscription : décembre 2007
Messages : 2 140
Détails du profil
Informations personnelles :
Nom : Homme Thomas Rambaud
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : décembre 2007
Messages : 2 140
Points : 2 885
Points : 2 885
Pourquoi ne pas faire ?
Code :
1
2
3
4
$query_insert = sprintf("INSERT INTO shop_line_order (order, article, price_ht, price_ttc, quantity, total_ht, total_ttc) VALUES (%s, '".$row_basket['article']."','".$row_basket['price_ht']."' etc etc");
 
mysql_select_db($database_shop, $shop);
$Result1 = mysql_query($query_insert) or die(mysql_error());
ThomasR est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/12/2007, 13h25   #4
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
order est un mot-clé réservé : il est certainement nécessaire de le backticker (ie écrire `order`) - à moins de le renommer. En tout cas, le message d'erreur précis et exact nous aiderait certainement plus !

@ThomasR : non il ne faut pas injecter directement les valeurs dans les requêtes, il faut les protéger.
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h44.


 
 
 
 
Partenaires

Hébergement Web