IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

SELECT dans une requète SQL sur une page PHP


Sujet :

PHP & Base de données

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2015
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Janvier 2015
    Messages : 1
    Points : 1
    Points
    1
    Par défaut SELECT dans une requète SQL sur une page PHP
    Bonjour,

    Je poste mon sujet ici car après plusieurs heures de développement je ne trouve toujours pas la solution à mon soucis, voici un extrait de mon fichier php:


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    try{
    	$bdd = new PDO('mysql:sql.host=sql.hellriders-esport.fr;dbname=projethr', '******', '*******',array(PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES utf8"));
    }
    catch (Exception $e){
    	die('Erreur : ' . $e->getMessage());
    }
    $teams = $bdd->query('SELECT * FROM Team')  or die(print_r($bdd->errorInfo()) );
    $comptes = $bdd->query('SELECT * FROM compte')  or die(print_r($bdd->errorInfo()) );
    while($uneteam=$teams->fetch() ){//Affichage des teams pour rejoindre
    	echo($uneteam['Nom']);
    	echo' : ';
    	if( !($uneteam['IDJoueur1']==0)){
    		$J=$uneteam['IDJoueur1'];
    		$NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = \'$J\'')  or die(print_r($bdd->errorInfo()) );
    		echo($NomJoueur);
    	}
    	else echo"Joueur inconnu";
    	echo',';
    	if( !($uneteam['IDJoueur2']==0)){
    		$J=$uneteam['IDJoueur2'];
    		$NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = \'$J\'')  or die(print_r($bdd->errorInfo()) );
    		echo($NomJoueur);
    	}
    	else echo"Joueur inconnu";
    	echo',';
    	if( !($uneteam['IDJoueur3']==0)){
    		$J=$uneteam['IDJoueur3'];
    		$NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = \'$J\'')  or die(print_r($bdd->errorInfo()) );
    		echo($NomJoueur);
    	}
    	else echo"Joueur inconnu";
    	echo',';
    	if( !($uneteam['IDJoueur4']==0)){
    		$J=$uneteam['IDJoueur4'];
    		$NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = \'$J\'')  or die(print_r($bdd->errorInfo()) );
    		echo($NomJoueur);
    	}
    	else echo"Joueur inconnu";
    	echo',';
    	if( !($uneteam['IDJoueur5']==0)){
    		$J=$uneteam['IDJoueur5'];
    		$NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = \'$J\'')  or die(print_r($bdd->errorInfo()) );
    		echo($NomJoueur);
    	}
    	else echo"Joueur inconnu";
    	echo'.';
    Lors de l'affichage de la page, tout s'affiche normalement sauf le noms des joueurs.. je ne comprend pas où est mon erreur, pourtant après quelques tests je pense qu'elle est dans la ligne de requête SQL qui selectionne Nominv dans la table compte, mais impossible de voir ce qui cloche, je nage dans l'obscurité totale...
    Si quelqu'un voit quelque chose je suis preneur
    Bon vent à tous!

  2. #2
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 386
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 386
    Points : 5 733
    Points
    5 733
    Billets dans le blog
    1
    Par défaut
    Je crois que dans la clause WHERE SQL, il ne faut pas encadrer de cotes la variable. Par exemple, $NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = \'$J\'') deviendrait $NomJoueur = $bdd->query('SELECT Nominv FROM compte WHERE ID = '.$J)
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

  3. #3
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    $NomJoueur est le jeu de résultat entier, ce n'est pas une valeur.
    tu as oublié l'étape "fetch".
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  4. #4
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 386
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 386
    Points : 5 733
    Points
    5 733
    Billets dans le blog
    1
    Par défaut
    Sabotage a raison mais je crois que moi aussi ; non ?
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

  5. #5
    Membre actif Avatar de zaza576
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2013
    Messages
    175
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2013
    Messages : 175
    Points : 275
    Points
    275
    Par défaut
    Hello,

    il y a un truc simple à faire avec PHP pour débugger une situation que tu ne comprends pas.
    Tu fais une requête SQL. Pour s'assurer qu'elle te retournes déjà des résultats cohérents avec tes attentes AVANT de t'occuper de l'affichage dans ta page, tu peux faire :

    $result = maRequeteSelect('SELECT * FROM blablabla ...);
    var_dump($result);
    // ou même print_r($result);

    Ainsi, tu verras si déjà tu récupères les bonnes choses et si ta requête est valide.

    Ensuite, pour l'affichage, fait étape par étape pour afficher déjà un premier attribut de ta requête, puis un second ... Cela te permet de suivre progressivement l'évolution de ton code et de comprendre à quel moment il peut y avoir une erreur dans ton code.

    Après, fait attention aux types de données retournées. Les entiers doivent rester des entiers. Les chaînes des chaînes.

    SELECT Nominv FROM compte WHERE ID = \'$J\'
    Ton ID est-il un entier ? Si oui, pourquoi mets-tu $J entre côtes ? As tu vérifié aussi la valeur de ton $J ?
    Le mieux serait que tu mettes la requête dans une variable comme ceci :
    $maRequete = SELECT Nominv FROM compte WHERE ID = \'$J\';
    Puis tu fais un echo pour visualiser textuellement la syntaxe de ta requête.
    Enfin, tu copies colles cette requête directement dans ton PHPMyAdmin pour effectuer ta requête en dehors de ton script et visualiser directement dans ton SGBD la validité de ta requête.
    Ainsi, tu comprendras mieux tes erreurs, puisque si elles ne sont pas applicatives (script PHP), alors elles sont au niveau du modèle et de l'API de gestion de tes données (SGBD et requêtes SQL).

    Amuses toi bien et tiens nous informé de ton avancement !
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    function googleIsYourF*ck*ngFriend(String url, String maQuestion){
        goTo(url);
        reponse = find(maQuestion);
        if(isAcceptable(reponse)){
            clickOn(By.xpath("//button[@id='resolvedButton']"));
        }
        sendMessage("Merci");
    }
    
    googleIsYourF*ck*ingFriend("http://www.google.fr", "ma question");

  6. #6
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 386
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 386
    Points : 5 733
    Points
    5 733
    Billets dans le blog
    1
    Par défaut
    Le conseil de ZAZA576 de tester tes requêtes dans phpmyAdmin est pertinent, mais je viens de penser aussi qu'il faudrait faire des requêtes préparées :

    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    $maRequete = SELECT Nominv FROM compte WHERE ID = ?;
    $qid=$bdd->prepare($maRequete);
    $qid->execute(array($J));
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

  7. #7
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 383
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 383
    Points : 10 411
    Points
    10 411
    Par défaut
    @laurentSc

    Oui c'est un bon conseil.

    Cela dit dans ce cas particulier, si $J est un entier, et généré en interne par le programme (et pas une valeur saisie par le visiteur), on peut se dispenser de faire une requête préparée et même d'utiliser la fonction quote(). En effet il n'y a aucun caractère de la variable à échapper puisque c'est un entier, et cette variable est une valeur sûre puisqu'elle ne dépend pas de l'utilisateur.

    Mais bon en utilisant systématiquement une requête préparée cela évite de se poser des questions pour chaque variable de la requête et d'utiliser un code générique

  8. #8
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 386
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 386
    Points : 5 733
    Points
    5 733
    Billets dans le blog
    1
    Par défaut
    @ABCIWEB : voici bien un discours de spécialiste ; cela dit, j'avais eu à faire à un spécialiste en PHP (un formateur, en 2012) qui pour pas s'embêter faisait des requêtes préparées dans tous les cas, même s'il n'y avait aucune variable...
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

Discussions similaires

  1. Réponses: 11
    Dernier message: 22/01/2014, 19h30
  2. [WD16] Faire une requête SQL sur une table ?
    Par EriCstoFF dans le forum WinDev
    Réponses: 9
    Dernier message: 01/09/2011, 10h16
  3. Pb sur une requête DELETE sur une chaine
    Par astrolane dans le forum Sybase
    Réponses: 4
    Dernier message: 16/02/2009, 09h11
  4. Réponses: 1
    Dernier message: 05/11/2008, 12h04
  5. [Requête/SQL]Faire une mise à jour sur une sélection
    Par Xe2007 dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 16/04/2007, 17h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo