IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Requêtes MySQL Discussion :

Correspondance de valeur échappée.


Sujet :

Requêtes MySQL

  1. #1
    GYK
    GYK est déconnecté
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    406
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 406
    Points : 94
    Points
    94
    Par défaut Correspondance de valeur échappée.
    Bonjour,

    J'ai beau chercher sur le forum je ne vois pas la solution à mon problème compliqué pour moi, mais sans doute bien simple pour certains d'entres vous.

    Voila je veux faire un UPDATE dans une table.
    Le champ qui me sert de where peut contenir des apostrophes et j'ai justement un champ à modifier dans un de ces enregistrements.
    Donc pour que ma requête ne génère pas d'erreur je suis obligé d'échapper ma variable de recherche dans la construction de celle-ci.
    Alors que la correspondance existe, rien ne se passe et j' ai l'impression que ma requête cherche la correspondance à " \' ". Correspondance qu'elle ne peut effectivement pas trouvée puisque mon champ est construit sans l'échappement.
    Quelqu'un à t'il une solution ?

    Merci.

  2. #2
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 134
    Points : 38 557
    Points
    38 557
    Billets dans le blog
    9
    Par défaut
    Bonjour,

    Vous pouvez utiliser la valeur hexa
    Cf. https://dev.mysql.com/doc/refman/5.7...-literals.html

    Validez votre filtrage par un SELECT avant d'exécuter l'UPDATE

  3. #3
    GYK
    GYK est déconnecté
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    406
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 406
    Points : 94
    Points
    94
    Par défaut
    Bonjour escartefigue.

    Merci pour ta réponse, mais malheureusement l'anglais et moi ce n'est pas ça, et donc le lien je n'y comprend rien. Dommage. C'était certainement une solution!

  4. #4
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 134
    Points : 38 557
    Points
    38 557
    Billets dans le blog
    9
    Par défaut
    quelque chose comme ça :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    select col1, col2, ...
    from ma_table
    where hex(colx)=X'35B6C241'
    Attention par contre : requête non sargable, si la table est volumineuse, les temps de réponse seront dégradés

  5. #5
    GYK
    GYK est déconnecté
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    406
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 406
    Points : 94
    Points
    94
    Par défaut
    En fait à la base c'est un tableau créé par scandir()
    ton c'est un exemple ??
    Si oui, comme moi c'est une variable créée du scandir je dois utiliser ??

  6. #6
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 134
    Points : 38 557
    Points
    38 557
    Billets dans le blog
    9
    Par défaut
    Oui c'est un exemple, à remplacer par la valeur qui va bien

  7. #7
    GYK
    GYK est déconnecté
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    406
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 406
    Points : 94
    Points
    94
    Par défaut
    Est-ce que je dois laisser le addslashes avant de ma correspondance pour le where ? Je pense que non !
    En tout cas cela ne marche pas avec et avec ou sans addslashes j'ai une erreur de syntaxe

  8. #8
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 380
    Points : 19 062
    Points
    19 062
    Par défaut
    Salut GYK.

    Citation Envoyé par GYK
    Voila je veux faire un UPDATE dans une table.
    Rien de bien compliqué.

    Citation Envoyé par GYK
    Le champ qui me sert de where peut contenir des apostrophes et j'ai justement un champ à modifier dans un de ces enregistrements.
    Il existe plusieurs techniques pour remédier à ce genre de problème :

    a) doubler l'apostrophe : ''.

    b) utiliser le caractère d'échappement : \'.

    c) utiliser la fonction "mysqli_real_escape_string()".
    --> http://php.net/manual/fr/mysqli.real-escape-string.php

    Citation Envoyé par GYK
    Alors que la correspondance existe, rien ne se passe et j' ai l'impression que ma requête cherche la correspondance à " \' ".
    Un problème peut en cacher un autre.
    Etes-vous certain d'utiliser le même charset sous php et sous mysql ?

    Voici un exemple pour interroger une table en recherchant la ligne contenant une apostrophe.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    --------------
    SET AUTOCOMMIT = 0
    --------------
     
    --------------
    START TRANSACTION
    --------------
     
    --------------
    DROP DATABASE IF EXISTS `base`
    --------------
     
    --------------
    CREATE DATABASE `base`
            DEFAULT CHARACTER SET `latin1`
            DEFAULT COLLATE       `latin1_general_ci`
    --------------
     
    --------------
    DROP TABLE IF EXISTS `test`
    --------------
     
    --------------
    CREATE TABLE `test`
    ( `id`        integer unsigned  not null auto_increment primary key,
      `chaine`    varchar(255)      not null
    ) ENGINE=InnoDB
      DEFAULT CHARSET=`latin1` COLLATE=`latin1_general_ci`
      ROW_FORMAT=COMPRESSED
    --------------
     
    --------------
    insert into `test` (`chaine`)  values
      ('L''apostrophe en la doublant'),
      ('L\'apostrophe avec le caractère d\'échappement'),
      ("L'apostrophe normal")
    --------------
     
    --------------
    select * from `test`
    --------------
     
    +----+----------------------------------------------+
    | id | chaine                                       |
    +----+----------------------------------------------+
    |  1 | L'apostrophe en la doublant                  |
    |  2 | L'apostrophe avec le caractère d'échappement |
    |  3 | L'apostrophe normal                          |
    +----+----------------------------------------------+
    --------------
    select *
    from `test`
    where chaine like 'L''apostrophe%'
    --------------
     
    +----+----------------------------------------------+
    | id | chaine                                       |
    +----+----------------------------------------------+
    |  1 | L'apostrophe en la doublant                  |
    |  2 | L'apostrophe avec le caractère d'échappement |
    |  3 | L'apostrophe normal                          |
    +----+----------------------------------------------+
    --------------
    COMMIT
    --------------
     
    --------------
    SET AUTOCOMMIT = 1
    --------------
     
    Appuyez sur une touche pour continuer...
    Si c'est plus compliqué que cette exemple, donnez moi la description de votre table (ddl), un jeu d'essai qui vous pose problème et ce que vous faites comme requête.

    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  9. #9
    GYK
    GYK est déconnecté
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    406
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 406
    Points : 94
    Points
    94
    Par défaut
    Bonjour Artemus24,

    Je viens d'essayer en utilisant la fonction $mysqli->real_escape_string() et j'ai :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Fatal error: Call to a member function real_escape_string() on null in
    C'est du à quoi ?

    Merci

  10. #10
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 380
    Points : 19 062
    Points
    19 062
    Par défaut
    Salut GYK.

    Vous vous y prenez mal.

    Voici un exemple de ce qu'il faut faire en php :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    <!doctype html>
    <html>
    <head>
    <meta charset="ISO_8859_1" />
    <title>mysqli_real_escape_string</title>
     
    <link rel="stylesheet" type="text/css" href="Css/Styles.css">
    </head>
     
    <body>
    <h1>Fonction mysqli_real_escape_string() !</h1>
    <pre>
    <?php
    header('Content-type: text/html; charset=ISO_8859_1');
     
    require_once("Php/MySql_In.php");
     
    $req1 = "select * from `test` where chaine like l'apostrophe";
    $req2 = mysqli_real_escape_string($link, $req1);
     
    echo "Avant --> ".$req1."\n";
    echo "Après --> ".$req2."\n";
     
    require_once("Php/MySql_Out.php");
    ?>
    </pre>
    </body>
    </html>
    Et voici le résultat de la mise en conformité de la requête MySql :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    Fonction mysqli_real_escape_string() !
    Succès : localhost via TCP/IP
     
    Avant --> select * from `test` where chaine like l'apostrophe
    Après --> select * from `test` where chaine like l\'apostrophe
    On remarque que l'apostrophe a été précédé par un back slash, c'est-à-dire le caractère d'échappement.

    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 7
    Dernier message: 28/08/2009, 18h33
  2. Correspondance clé / valeur
    Par onejock dans le forum Excel
    Réponses: 8
    Dernier message: 24/09/2007, 18h37
  3. Réponses: 1
    Dernier message: 15/06/2007, 00h00
  4. Réponses: 4
    Dernier message: 01/03/2007, 12h38
  5. XML Schema correspondance code = valeur
    Par hipchic dans le forum Valider
    Réponses: 2
    Dernier message: 15/07/2005, 12h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo