IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

select where champ1+champ2 ?


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mai 2011
    Messages
    63
    Détails du profil
    Informations forums :
    Inscription : Mai 2011
    Messages : 63
    Par défaut select where champ1+champ2 ?
    Salut à tous,

    J'ai une bdd avec un champ prénom et un champ nom.
    Puis j'ai un formulaire de recherche en php sur ma page web, avec un seul champ de recherche.
    Je voudrais pouvoir rechercher : "Maxence Martin".
    Mais quelle sera ma requêtes pour cette recherche ? je bloque !

    Si je fais :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ("SELECT * FROM users WHERE prenom+nom ='".$_GET['name']."'")
    ça ne marche pas, je dois bien sûr me tromper de syntaxe

    Une aide serait grandement appréciée merci !

  2. #2
    Membre émérite
    Avatar de amoiraud
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2006
    Messages
    606
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2006
    Messages : 606
    Par défaut
    Salut,

    Essaye comme ca :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    ("SELECT * FROM users WHERE CONCAT(prenom, ' ', nom) ='".$_GET['name']."'")
    Par contre gâre aux injections SQL si tu passe ta variable GET directement dans la requête...

  3. #3
    Membre confirmé
    Inscrit en
    Mai 2011
    Messages
    63
    Détails du profil
    Informations forums :
    Inscription : Mai 2011
    Messages : 63
    Par défaut
    Merci amoiraud !

    Je vais essayer ça tout de suite.

    Par contre, tous les outils de recherche (Google par exemple) utilisent la méthode Get non ? je ne vois pas la problème.
    (on est bien obligé car on veut pouvoir faire une recherche directement avec un lien url ou dans la barre d'adresse)

  4. #4
    Membre émérite
    Avatar de amoiraud
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2006
    Messages
    606
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2006
    Messages : 606
    Par défaut
    Citation Envoyé par maxence64 Voir le message
    Merci amoiraud !

    Je vais essayer ça tout de suite.

    Par contre, tous les outils de recherche (Google par exemple) utilisent la méthode Get non ? je ne vois pas la problème.
    (on est bien obligé car on veut pouvoir faire une recherche directement avec un lien url ou dans la barre d'adresse)
    Oui mais si tu passe la variable GET directement dans la requête, rien ne te garantie que l'utilisateur ne s'amusera pas à passer un bout de code SQL dans l'URL, tu peut sécuriser ca avec mysql_real_escape_string() par exemple

Discussions similaires

  1. Réponses: 2
    Dernier message: 31/01/2010, 02h21
  2. "select *" ou "select champ1, champ2, etc." ?
    Par Papy214 dans le forum Langage SQL
    Réponses: 11
    Dernier message: 22/01/2009, 10h45
  3. SELECT ... WHERE != ???
    Par Terminator dans le forum Langage SQL
    Réponses: 5
    Dernier message: 11/05/2005, 21h22
  4. question sur SELECT ...WHERE...IN
    Par danseur dans le forum Requêtes
    Réponses: 3
    Dernier message: 23/01/2004, 15h23
  5. Select * Where {}
    Par Thomad dans le forum Langage SQL
    Réponses: 14
    Dernier message: 16/10/2003, 21h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo