IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Fonction exists de SQL


Sujet :

PHP & Base de données

  1. #1
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut Fonction exists de SQL
    Bonjour,

    je travaille sur le code PHP d'un site que je dois modifier
    je ne comprend pas a quoi sert le "exists" dans cette ligne :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $Getissue = 'exists(select followupcomplete.thingsdone from followupcomplete where followupcomplete.idissue = issuetask.idissue and followupcomplete.thingsdone like "%'.$FiltDesc.'%")';
    j'ai fait des recherches sur internet (notamment sur http://sql.developpez.com/ qui est un très bon site) et j'ai trouvé a plusieurs reprises comme quoi le exists se place dans le WHERE, or ce n'est pas le cas ici et la requête fonctionne parfaitement
    Donc si quelqu'un pouvait m'expliquer le but de cette fonction et son fonctionnement ça serait parfait

    Merci d'avance

  2. #2
    Membre confirmé
    Homme Profil pro
    Déveleoppeur Web/Mobile
    Inscrit en
    Avril 2013
    Messages
    330
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Déveleoppeur Web/Mobile
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2013
    Messages : 330
    Points : 545
    Points
    545
    Par défaut
    c'est une requête imbriquée, cette variable est une sous-requête je pense qu'elle ne doit pas être exécutée directement comme cela. Peut être il y a une concaténation de cette variable avec une autre as tu vérifié ?

    pour plus de précisions : exists te renvoit vrai si la requête qui suit te retourne des lignes de résultats, faux sinon

  3. #3
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    En effet il y a concaténation avec une variable, que j'avait supprimé, il faut donc que j’enlève le exists d'ici pour le mettre dans le where ? (le résultat peut être NULL, donc je pense qu'il est mieux de l'avoir)

  4. #4
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    Le peu de code, d'infos et d'explications ne permettent pas de répondre...

  5. #5
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    Je vais vous expliquer mon problème :

    J'ai une liste déroulante dans un formulaire. Lorsque je fait mon choix dans la liste, la valeur du choix va dans une variable By, que j'utilise ensuite pour faire une requête SQL

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    // Due date
    if($_GET["By"] == "duedate")
    {
    	$GetIssue = 'select * from issuetask where duedate like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
     
    // Priority
    if($_GET["By"] == "priority")
    {
    	$GetIssue = 'select * from issuetask where priority like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
     
    // Description
    if($_GET["By"] == "description")
    {
    	$GetIssue = 'select * from issuetask where description like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
    Puis le résultat de ses requêtes m'est affiché dans un tableau :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    <table class="sorTableView">
    <thead>
    	<tr>
    		<th data-sort="int" class="userTdTitle" scope="col" width="9%">Due date</th>
    		<th data-sort="string" class="userTdTitle" scope="col" width="11%">Type</th>
    		<th data-sort="int" class="userTdTitle" scope="col" width="7%">Priority</th>
    	</tr>
    </thead> //Je ne vous met pas le corps du tableau ce n'est pas la le problème
    Le problème est le suivant : j'ai ajouté un nouveau choix dans ma liste déroulante, donc nouvelle requête plus bas :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    // Things Done
    if($_GET["By"] == "thingsdone")
    {
    	$GetIssue = 'select thingsdone from followupcomplete where followupcomplete.idissue = issuetask.idissue and thingsdone like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
    Or celle-ci ne fonctionne pas, et l'erreur est : Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in ..........blabla

    De plus je voudrais utiliser la fonction exists, car le résultat est parfois NULL, il me semble donc nécessaire de mettre cette fonction exists au sein de ma requête ... mais ou ? dans le where ? et qu'est-ce qui ne va pas dans ma requête ? cette erreur est en général liée a un type de colonne qui ne correspond pas ...

    Merci d'avance

  6. #6
    Invité
    Invité(e)
    Par défaut
    boolean given in ..........blabla
    ????

    Ca t'écorcherait de mettre le message d'erreur EN ENTIER ???
    A priori, c'est quand même ce qui permet de CONNAITRE l'erreur, non ?
    D'autant qu'il indique aussi (généralement) le numéro de ligne...

    Où se trouve ce mysql_fetch_array() dans ton code ??
    Comment est exécutée la requête (code ??)

  7. #7
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in D:\Projets\SAS\www\search.php on line 395

    ligne 395 :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    while($ResultIssue = mysql_fetch_array($ResultGetIssue))

  8. #8
    Invité
    Invité(e)
    Par défaut
    On doit deviner d'où vient $ResultGetIssue ?

    Tu comptes fournir le code par petits bouts, en puzzle ?

    Si tu veux de l'aide, mets-y au moins un peu de bonne volonté...

  9. #9
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut Désolé
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
    181
    182
    183
    184
    185
    186
    187
    188
    189
    190
    191
    192
    193
    194
    195
    196
    197
    198
    199
    200
    201
    202
    203
    204
    205
    206
    207
    208
    209
    210
    211
    212
    213
    214
    215
    216
    217
    218
    219
    220
    221
    222
    223
    224
    225
    226
    227
    228
    229
    230
    231
    232
    233
    234
    235
    236
    237
    238
    239
    240
    241
    242
    243
    244
    245
    246
    247
    248
    249
    250
    251
    252
    253
    254
    255
    256
    257
    258
    259
    260
    261
    262
    263
    264
    265
    266
    267
    268
    269
    270
    271
    272
    273
    274
    275
    276
    277
    278
    279
    280
    281
    282
    283
    284
    285
    286
    287
    288
    289
    290
    291
    292
    293
    294
    295
    296
    297
    298
    299
    300
    301
    302
    303
    304
    305
    306
    307
    308
    309
    310
    311
    312
    313
    314
    315
    316
    317
    318
    319
    320
    321
    322
    323
    324
    325
    326
    327
    328
    329
    330
    331
    332
    333
    334
    335
    336
    337
    338
    339
    340
    341
    342
    343
    344
    345
    346
    347
    348
    349
    350
    351
    352
    353
    354
    355
    356
    357
    358
    359
    360
    361
    362
    363
    364
    365
    366
    367
    368
    369
    370
    371
    372
    373
    374
    375
    376
    377
    378
    379
    380
    381
    382
    383
    384
    385
    386
    387
    388
    389
    390
    391
    392
    393
    394
    395
    396
    397
    398
    399
    400
    401
    402
    403
    404
    405
    406
    407
    408
    409
    410
    411
    412
    413
    414
    415
    416
    417
    418
    419
    420
    421
    422
    423
    424
    425
    426
    427
    428
    429
    430
    431
    432
    433
    434
    435
    436
    437
    438
    439
    440
    441
    442
    443
    444
    445
    446
    447
    448
    449
    450
    451
    452
    453
    454
    455
    456
    457
    458
    459
    460
    461
    462
    463
    464
    465
    466
    467
    468
    469
    470
    471
    472
    473
    474
    475
    476
    477
    478
    479
    480
    481
    482
    483
    <?PHP
    //**************************************************************
    //--------------------------------------------------------------
    //	Lets you do some researches of issues	********************
    //--------------------------------------------------------------
    //**************************************************************
    	include("variable_session.php");
    	if(isset( $_SESSION ['IDUSER']))
    	{
    		$Filter = $_GET["Filter"];
    		$Filter = EXPLODE('~',$Filter);
    		$FilterSettings = $Filter[0];
    		$CheckT = '';
    		$CheckD = '';
    		$CheckI = '';
    		$FiltDesc = '';
    		if($_GET["Filter"] != "")
    		{
    			for($cpt=0;$cpt<strlen($FilterSettings);$cpt++)
    			{
    				//title
    				if(substr($FilterSettings,$cpt,1) == "T")
    				{
    					$CheckT = 'Checked';
    				}
    				//description
    				if(substr($FilterSettings,$cpt,1) == "D")
    				{
    					$CheckD = 'Checked';
    				}
    				//things
    				if(substr($FilterSettings,$cpt,1) == "I")
    				{
    					$CheckI = 'Checked';
    				}
     
    			}
    			$FiltDesc = $Filter[1];
    		}
    ?>
     
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml">
    	<head>
    		<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
    		<title>Search Issue- Prointranet</title>
     
    		<link rel="stylesheet" type="text/css" href="CSS/Style.css" />
     
    		<?PHP
    			include("functions.php");
    			include("head_menu.php");
    		?>
     
    		<script type='text/javascript' src='sort/common.js'></script>
    		<script type='text/javascript' src='sort/css.js'></script>
    		<script type='text/javascript' src='sort/standardista-table-sorting.js'></script>
    		<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.9.1/jquery.min.js"></script>
    		<script src='JQuery/jqueryStupidTable/stupidtable.js?dev'></script>
    		<script type='text/javascript'>
     
    	$(function(){
     
          var date_from_string = function(str){
            var months = ["jan","feb","mar","apr","may","jun","jul",
                          "aug","sep","oct","nov","dec"];
            var pattern = "^([a-zA-Z]{3})\\s*(\\d{2}),\\s*(\\d{4})$";
            var re = new RegExp(pattern);
            var DateParts = re.exec(str).slice(1);
            var Year = DateParts[2];
            var Month = $.inArray(DateParts[0].toLowerCase(), months);
            var Day = DateParts[1];
            return new Date(Year, Month, Day);
          }
          var moveBlanks = function(a, b) {
            if ( a < b ){
              if (a == "")
                return 1;
              else
                return -1;
            }
            if ( a > b ){
              if (b == "")
                return -1;
              else
                return 1;
            }
            return 0;
          };
          var moveBlanksDesc = function(a, b) {
            // Blanks are by definition the smallest value, so we don't have to
            // worry about them here
            if ( a < b )
              return 1;
            if ( a > b )
              return -1;
            return 0;
          };
          var table = $("table").stupidtable({
            "date":function(a,b){
              // Get these into date objects for comparison.
              aDate = date_from_string(a);
              bDate = date_from_string(b);
              return aDate - bDate;
            },
            "moveBlanks": moveBlanks,
            "moveBlanksDesc": moveBlanksDesc,
          });
          table.on("beforetablesort", function (event, data) {
            // data.column - the index of the column sorted after a click
            // data.direction - the sorting direction (either asc or desc)
            $("#msg").text("Sorting index " + data.column)
          });
          table.on("aftertablesort", function (event, data) {
            var th = $(this).find("th");
            th.find(".arrow").remove();
            var dir = $.fn.stupidtable.dir;
            var arrow = data.direction === dir.ASC ? "&uarr;" : "&darr;";
            th.eq(data.column).append('<span class="arrow">' + arrow +'</span>');
          });
          $("tr").slice(1).click(function(){
            $(".awesome").removeClass("awesome");
            $(this).addClass("awesome");
          });
        });
     
     
    	function MakeResearch()
        {
        	document.Research.submit();
        }
     
    	function CheckClosed()
        {
    		document.Research.Closed.checked = true;
        }
     
    	</script>
    </head>
     
    <body>
    	<table class="userTablePage">
    		<tr>
    			<td width="100%" height="70" valign="top">
    				<table width="100%" cellpadding="0" cellspacing="0">
    					<tr>
    						<?PHP
    							include("menu.php");
    						?>
    					</tr>
    				</table>
    			</td>
    	  	</tr>
    	</table>
     
    	<table>
            <tr>
            	<td>
                	<form name="Research" method="post" action="_search.php" style="width: 300px;">
                    	<tr>
                    		<td>
                    			<span class="userTitlePage">Search an issue</span>
                    		</td>
                    	</tr>
                    	<tr>
            				<td>
                				<hr />	
                			</td>
            			</tr>
                    	<tr>
                            <td>
                            	<label for="closed">Include closed:</label>
                            	<input type="checkbox" id="closed" <?PHP if($_GET["Closed"] == "on"){echo "checked='checked'";} ?> name="Closed"/>          
                            </td>
       				  		<td>
                                <tr>
                                    <td>
                                        Search by:
     
    									<?php
    										$arrayBy = array(
    											'all' => 'All',
    											'noproject' => '#Issue',
    											'title' => 'Title',
    											'clientname' => 'Client',
    											'responsible' => 'Responsible',
    											'datetimestart' => 'Started on',
    											'duedate' => 'Due Date',
    											'priority' => 'Priority',
    											'description' => 'Description',
    											'thingsdone' => 'Things Done');
     
    										// Parcours du tableau
    										echo '<select name="By">',"n";
     
    										foreach($arrayBy as $valeurBy => $codeBy)
    										{
    											$selected = (isset($_GET['By']) && $valeurBy == $_GET['By']) ? ' selected="selected" ' : '';
     											echo "\t" . '<option value="' . $valeurBy . '"' . $selected . '>' . $codeBy . '</option>' . "\n";
    										}
     
    										echo '</select>' . "\n";
     
    									?>
    								</td>
    							</tr>
    						</td>
    						<td>
                                <tr>
                                    <td>
                                    	Type :
     
    									<?php
    										$arrayType = array(
    											'all' => 'All',
    											'1' => 'Unknown',
    											'2' => 'Information',
    											'3' => 'Service Call',
    											'4' => 'Modification',
    											'5' => 'Quotation',
    											'6' => 'Update',
    											'7' => 'Installation\'s pending',
    											'8' => 'Project',
    											'9' => 'Fabrication');
     
    										// Parcours du tableau
    										echo '<select name="Type">',"n";
     
    										foreach($arrayType as $valeurType => $idType)
    										{
    											$selected = (isset($_GET['Type']) && $valeurType == $_GET['Type']) ? ' selected="selected" ' : '';
     											echo "\t" . '<option value="' . $valeurType . '"' . $selected . '>' . $idType . '</option>' . "\n";
    										}
     
    										echo '</select>' . "\n";
     
    										$GetType = 'select * from type where idcategory = 1';
    										$ResultGetType = mysql_query($GetType);
    									?>
    								</td>
    							</tr>
    				        </td> 
                    		<td>
                            	<input type="text" value="<?PHP echo $_GET["Keyword"]; ?>" name="Keyword" style="width: 189px; height: 25px;"/>
                            	<input type="button" value="Search" name="ButSearch" onclick="MakeResearch()" style="width: 100px; height: 33px;"/>
                       		</td>	
                    	</tr>
                    	<tr>
            				<td>
                				<hr />	
                			</td>
            			</tr>
                    </form>
                </td>
            </tr>
    	</table>
    	<table width="100%">
        	<tr>
    			<td align="center">
                    <span class="userTitlePage">Issue found</span>
                </td>
            </tr>
            <tr>
    			<td>&nbsp;
                </td>
            </tr>
    		<tr>
    			<td>
    				<?PHP 
    					include("connect.php");
     
    					$Close = 1;
    					if($_GET["Closed"] == "on")
    					{
    						$Close = 2;
    					}
     
    					$Type;
    					if($_GET["Type"] == "all")
    					{
    						$Type = "";
    					}
    					else
    					{
    						$Type = $_GET["Type"];
    					}
     
    					// Search by...
    					// All
    					if($_GET["By"] == "all")
    					{
    						$Value = $_GET["Keyword"];
    						$Pos = 0;
    						$Pos = strpos($Value,"-");
     
    						if($Pos != 0)
    						{
    							$dashproject = substr($Value,0,strpos($Value,"-"));
    							$dashissue = substr($Value,strpos($Value,"-")+1);
    							$GetIssue = 'select * from issuetask where ((title like "%'.$_GET["Keyword"].'%") or ( (idproject IN (select distinct idproject from project where noproject like "%'.$dashproject.'%")) and (noissue = "'.$dashissue.'")) or (iduser IN (select distinct iduser from user where name like "%'.$_GET["Keyword"].'%")) or (idproject IN (select distinct idproject from project where idclient IN (select distinct idclient from client where clientname like "%'.$_GET["Keyword"].'%"))) or (datetimestart like "%'.$_GET["Keyword"].'%") or (duedate like "%'.$_GET["Keyword"].'%") or (priority like "%'.$_GET["Keyword"].'%") or (description like "%'.$_GET["Keyword"].'%") ) and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    						}
    						else
    						{
    							$GetIssue = 'select * from issuetask where ((title like "%'.$_GET["Keyword"].'%") or (idproject IN (select distinct idproject from project where noproject like "%'.$_GET["Keyword"].'%")) or (iduser IN (select distinct iduser from user where name like "%'.$_GET["Keyword"].'%")) or (idproject IN (select distinct idproject from project where idclient IN (select distinct idclient from client where clientname like "%'.$_GET["Keyword"].'%"))) or (datetimestart like "%'.$_GET["Keyword"].'%") or (duedate like "%'.$_GET["Keyword"].'%") or (priority like "%'.$_GET["Keyword"].'%") or (description like "%'.$_GET["Keyword"].'%") ) and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    						}
    					}
     
    					// The #project
    					if($_GET["By"] == "noproject")
    					{	
    						$Value = $_GET["Keyword"];
    						$Pos = 0;
    						$Pos = strpos($Value,"-");
     
    						if($Pos != 0)
    						{
    							$dashproject = substr($Value,0,strpos($Value,"-"));
    							$dashissue = substr($Value,strpos($Value,"-")+1);
    							$GetIssue = 'select * from issuetask where noissue = "'.$dashissue.'" and close != "'.$Close.'" and idtype like "%'.$Type.'%" and idproject IN (select distinct idproject from project where noproject like "%'.$dashproject.'%")';
    						}
    						else
    						{
    							$GetIssue = 'select * from issuetask where close != "'.$Close.'" and idtype like "%'.$Type.'%" and idproject IN (select distinct idproject from project where noproject like "%'.$_GET["Keyword"].'%")';
    						}
    					}
     
    					// The issuetask's title
    					if($_GET["By"] == "title")
    					{
    						$GetIssue = 'select * from issuetask where title like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    					}
     
    					// The client's name
    					if($_GET["By"] == "clientname")
    					{
    						$GetIssue = 'select * from issuetask where close != "'.$Close.'" and idtype like "%'.$Type.'%" and idproject IN (select distinct idproject from project where idclient IN (select distinct idclient from client where clientname like "%'.$_GET["Keyword"].'%"))';
    					}
     
    					// The user responsible
    					if($_GET["By"] == "responsible")
    					{
    						$GetIssue = 'select * from issuetask where close != "'.$Close.'" and idtype like "%'.$Type.'%" and iduser IN (select distinct iduser from user where name like "%'.$_GET["Keyword"].'%")';
    					}
     
    					// Started on
    					if($_GET["By"] == "datetimestart")
    					{
    						$GetIssue = 'select * from issuetask where datetimestart like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    					}
     
    // Due date
    if($_GET["By"] == "duedate")
    {
    	$GetIssue = 'select * from issuetask where duedate like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
     
    // Priority
    if($_GET["By"] == "priority")
    {
    	$GetIssue = 'select * from issuetask where priority like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
     
    // Description
    if($_GET["By"] == "description")
    {
    	$GetIssue = 'select * from issuetask where description like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }
     
    // Things Done
    if($_GET["By"] == "thingsdone")
    {
    	$GetIssue = 'select thingsdone from followupcomplete where followupcomplete.idissue = issuetask.idissue and thingsdone like "%'.$_GET["Keyword"].'%" and close != "'.$Close.'" and idtype like "%'.$Type.'%"';
    }																				// Il faudrait :   and thingsdone CONTIENT .GET keyword ... ... ...
     
    					$GetIssue .= 'and idcategory = 1';
    					$ResultGetIssue = mysql_query($GetIssue);
    				?>
     
    <table class="sorTableView">
    <thead>
    	<tr>
                                	<th data-sort="string" class="userTdTitle" class="numeric" scope="col" width="10%">#Issue</th>
                                    <th data-sort="string" class="userTdTitle" scope="col" width="10%">Title</th>
                                    <th data-sort="string" class="userTdTitle" scope="col" width="10%">Client</th>
                                    <th data-sort="string" class="userTdTitle" scope="col" width="12%">Responsible</th>
                                    <th data-sort="int" class="userTdTitle" scope="col" width="10%">Started on</th>
    		<th data-sort="int" class="userTdTitle" scope="col" width="9%">Due date</th>
    		<th data-sort="string" class="userTdTitle" scope="col" width="11%">Type</th>
    		<th data-sort="int" class="userTdTitle" scope="col" width="7%">Priority</th>
    	</tr>
    </thead>
     
                        	<tbody>
    							<?PHP
    								while($ResultIssue = mysql_fetch_array($ResultGetIssue))
    								{
    									$GetProject = 'select * from project where idproject = "'.$ResultIssue["idproject"].'"';
    									$ResultGetProject = mysql_query($GetProject);
     
    									if($ResultProject = mysql_fetch_array($ResultGetProject))
    									{
    										$GetClient = 'select * from client where idclient = "'.$ResultProject["idclient"].'"';
    										$ResultGetClient = mysql_query($GetClient);
     
    										if($ResultClient = mysql_fetch_array($ResultGetClient))
    										{
    											$GetUser = 'select * from user where iduser = "'.$ResultIssue["iduser"].'"';
    											$ResultGetUser = mysql_query($GetUser);
    											$ResultUser = mysql_fetch_array($ResultGetUser);
     
    											$GetType = 'select * from type where idtype = "'.$ResultIssue["idtype"].'"';
    											$ResultGetType = mysql_query($GetType);
    											$ResultType = mysql_fetch_array($ResultGetType);
     
    											if($ResultIssue["close"] != 0)
    											{	
    												$IsClose = "1";
    											}
    											else
    											{
    												$IsClose = "";
    											}
     
    											echo "<tr>";
    											echo "<td class='userTd1'>"; ?>
    											<a href="edittask.php?IDIssue=<?PHP echo $ResultIssue["idissue"]; ?>&Category=Issue">
    											<?PHP echo $ResultProject["noproject"];
    											echo "-";
    											echo $ResultIssue["noissue"];	?></a>
    											<?PHP
    											echo "</td>";
    											echo "<td class='userTd2'>";
    											echo $ResultIssue["title"];
    											echo "</td>";
    											echo "<td class='userTd1'>";?>
    											<a href="admin_client_info.php?IDClient=<?PHP echo $ResultClient["idclient"]; ?>"><?PHP
    												echo $ResultClient["clientname"];?>
    											</a>
    											<?PHP
    											echo "</td>";
    											echo "<td class='userTd2'>";
    											echo $ResultUser["name"];
    											echo "</td>";
    											echo "<td align='center' class='userTd1'>";
    											echo $ResultIssue["datetimestart"];
    											echo "</td>";
    											echo "<td align='center' class='userTd2'>";
    											if($ResultIssue["duedate"] != "0000-00-00"){echo $ResultIssue["duedate"];}
    											echo "</td>";
    											//echo "<td align='center' class='userTd1'>";
    											//echo $ResultIssue["estimatedtime"];
    											//echo "</td>";
    											echo "<td align='center' class='userTd2'>";
    											echo $ResultType["name"];
    											echo "</td>";
    											echo "<td align='center' class='userTd1'>";
    											echo $ResultIssue["priority"];
    											echo "</td>";
    											echo "</tr>";
    										}
    									}
    								}
    							?>
                            </tbody>
                        </table>
    				</td>
    			</tr>
            	<tr>
                	<td>&nbsp;
                	</td>
            	</tr>
    		</table>
    	</body>
    </html>
     
    <?PHP
    	}
    	else
    	{
    		header('Location: connection.php');
    	}
    	mysql_close($con); 
    ?>

  10. #10
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    Sinon je vois que tu as Skype, ça serait peut être plus facile de t'expliquer par messagerie instantanée ? Pas d'appel par contre je suis au boulot

  11. #11
    Invité
    Invité(e)
    Par défaut
    Plusieurs points...

    1/ Tu peux avantageusement remplacer les if($_GET["By"] == "xxxxx") par une structure switch($_GET["By"]) case xxxxx: ...... break;.
    -> voir switch().

    2/ :alarm: On ne met JAMAIS des résultats $_GET directement dans une requête !!
    C'est la porte ouverte aux injections SQL.
    -> il faut vérifier/protéger les données
    Avec mysql_, on utilise mysql_real_escape_string().

    3/ l'extension mysql_ est OBSOLETE !
    Cette extension est obsolète depuis PHP 5.5.0, et sera supprimée dans le futur.
    À la place, les extensions MySQLi ou PDO_MySQL doivent être utilisées.
    4/
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     					$GetIssue .= 'and idcategory = 1';
    					$ResultGetIssue = mysql_query($GetIssue);
    Tu n'as pas envisagé le cas où on ne passe dans aucun des if(...).

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    					switch($_GET["By"])
    					{
    					  case "all":
    						// .................
    						break;
    					  case "noproject":
    						// .................
    						break;
    					  case "title":
    						// .................
    						break;
    					  // .................
    					  default: // on prévoit ICI le cas où $_GET["By"] n'a aucune des valeurs demandées !
    						// .................
    					}
    N.B. Pas de skype.
    Non seulement je suis aussi au boulot, mais aussi à... 20000km de la France !
    Ici, il est 7h50 du matin. mercredi.
    Tel Marty McFly, je t'écris depuis le... FUTUR !

  12. #12
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    Merci pour cette réponse rapide

    1/ Merci pour l’idée du switch, il s'agit la d'un code que je dois modifier et il me semble bon de reprendre ce point
    2/ Dois-je d'abord mettre le résultat du GET dans une variable que j'utiliserai ensuite dans la requête ?
    3/ Je vais corriger cela, il s'agit surement d'un code qui date donc il doit y avoir plusieurs cas de trucs périmés
    4/ Le cas ou on ne passe dans aucun if est impossible car le By est le résultat d'une liste déroulante
    By a donc une valeur par défaut, qui passe donc dans le premier if dans le cas ou l'utilisateur ne touche pas a la liste déroulante

    Et pour la requête qu'en penses-tu ? D’où peut provenir l'erreur ?

    Merci

    [EDIT] Mardi 16h chez moi, 5000km de la France mais de l'autre cote

  13. #13
    Invité
    Invité(e)
    Par défaut
    1/
    car le By est le résultat d'une liste déroulante
    Pourquoi alors passer en $_GET, et pas en $_POST (method="post" du formulaire) ?

    En $GET, la variable est visible dans l'URL => donc modifiable à la main !!

    C'est aussi une raison pour lesquelles il faut absolument TOUJOURS vérifier et protéger les valeurs transmises.

    2/ Pour l'erreur...
    Affiche la requête après la fin du switch { ...}
    Pour voir ce qu'elle contient.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    					$GetIssue .= 'and idcategory = 1';
    echo 'GetIssue = '.$GetIssue;
    					$ResultGetIssue = mysql_query($GetIssue);

  14. #14
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Un input By, un museau de dalmatien, une confusion POST/GET ... ça me rappelle quelque chose ...
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  15. #15
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    1/ Aucun risque, c'est un site interne a l'entreprise, c'est les employés qui l'utilise et il n'est pas en ligne.
    2/ Voici ce que affiche ton echo :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    GetIssue = select * from issuetask where ((title like "%%") or (idproject IN (select distinct idproject from project where noproject like "%%")) or (iduser IN (select distinct iduser from user where name like "%%")) or (idproject IN (select distinct idproject from project where idclient IN (select distinct idclient from client where clientname like "%%"))) or (datetimestart like "%%") or (duedate like "%%") or (priority like "%%") or (description like "%%") ) and close != "1" and idtype like "%%"and idcategory = 1



    Sabotage : j'ai deja posé une question hier et c'était le même script, mais le problème a été résolu ce matin
    En voici un autre maintenant ...

  16. #16
    Invité
    Invité(e)
    Par défaut
    1/
    Citation Envoyé par EkrazNeophite Voir le message
    1/ Aucun risque, c'est un site interne a l'entreprise, c'est les employés qui l'utilise ...
    Quand on sait ce que fait un employé "moyen" avec une photocopieuse... (dans QI, il y a surtout Q...)
    Je ne dirais pas "aucun risque"...

    2/ Après l'echo, tu as toujours le message d'erreur ?

    N.B. Le "museau de dalmatien" faisait référence à moi
    Private joke...

  17. #17
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    Ok

    Pour la sécurité franchement je m'en fiche un peu je suis un simple stagiaire et ça fait des années qu'ils bossent sur ces scripts ^^

    Pour le résultat du echo qu'en penses-tu ?

  18. #18
    Invité
    Invité(e)
    Par défaut
    Petite mise "au propre" (plus lisible) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    GetIssue = 
    select * from issuetask 
    where ((title like "%%") 
    or (idproject IN (select distinct idproject from project where noproject like "%%")) 
    or (iduser IN (select distinct iduser from user where name like "%%")) 
    or (idproject IN (select distinct idproject from project where idclient IN (select distinct idclient from client where clientname like "%%"))) 
    or (datetimestart like "%%") 
    or (duedate like "%%") 
    or (priority like "%%") 
    or (description like "%%") ) 
    and close != "1" 
    and idtype like "%%"
    and idcategory = 1
    like "...%%... ...%%..."
    Ca fait surtout penser qu'il manque des valeurs !
    • $Close ?
    • $Type ?
    • ... ?


    N.B. Le B-A-BA du débogage est d'AFFICHER les données, pour vérifier ce qu'elles contiennent.

  19. #19
    Membre du Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Février 2015
    Messages
    79
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2015
    Messages : 79
    Points : 48
    Points
    48
    Par défaut
    Oh merci beaucoup ça fonctionne parfaitement
    Je dois avouer que ton
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    echo 'GetIssue = '.$GetIssue;
    m'a beaucoup aidé et j'ai réussi a corriger ca
    Bonne journée

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [2008] Tester l'existence d'une fonction en Transact SQL
    Par bza88 dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 20/11/2014, 17h09
  2. fonction exists toujours vrai transact sql
    Par bobby51 dans le forum Développement
    Réponses: 6
    Dernier message: 27/03/2009, 11h09
  3. pb avecla fonction "exists"
    Par G-rhum dans le forum Langage
    Réponses: 2
    Dernier message: 14/01/2006, 14h09
  4. Fonction "Format" sous SQL
    Par Fabby69 dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 08/10/2004, 09h07
  5. fonction left avec sql server 6.5
    Par shake dans le forum Langage SQL
    Réponses: 2
    Dernier message: 29/06/2004, 08h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo