IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

AJAX Discussion :

Formulaire ajax : apostrophe et autres caractères spéciaux


Sujet :

AJAX

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Février 2009
    Messages
    635
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 635
    Par défaut Formulaire ajax : apostrophe et autres caractères spéciaux
    Bonjour,

    Dans une page j'effectue un test de formulaire ajax pour ne recharger la page.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
     
    function test() {
    	var name = document.getElementById("name").value;
    	var email = document.getElementById("email").value;
            var contact = document.getElementById("contact").value;
     
    	// Returns successful data submission message when the entered information is stored in database.
    	var dataString = 'name1=' + name + '&email1=' + email + '&contact1=' + contact;
    	if (name == '' || email == '' || contact == '') {
    	alert("remplissez tous les champs...");
    	} else {
    	// AJAX  submit form.
    	$.ajax({
    	type: "POST",
    	url: "ajax_form.php",
    	data: dataString,
    	cache: false,
    	success: function(html) {
    	alert(html);
    	}
    	});
    	}
    	return false;
    	}
    Tout fonctionne, les données sont insérées dans la table, mais dès qu'un apostrophe ou un "&" est présent, l'insertion ne fonctionne plus.

    Existe-il une solution pour pallier à ce problème ? J'ai effectué plusieurs recherches et tests sans résultat... entre autre, j'ai aussi essayé decodeURIComponent
    https://www.sitepoint.com/jquery-decode-url-string/

    Merci d'avance pour votre réponse,

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    ce n'est pas coder qu'il faut, mais ENcoder.


    Le codage se fait à la réception.

  3. #3
    Membre éclairé
    Inscrit en
    Février 2009
    Messages
    635
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 635
    Par défaut
    Bonjour,

    j'ai aussi essayé mais ça ne donne rien.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    var dataString = encodeURIComponent('name1=' + name + '&email1=' + email + '&contact1=' + contact);

  4. #4
    Invité
    Invité(e)
    Par défaut
    Où et à quel moment ça bloque ?
    • dans le JS avant ?
    • dans le fichier PHP ?
    • dans le JS au retour ?

    Mets des alert (ou console.log), teste le fichier PHP directement (sans passer par Ajax),...

  5. #5
    Membre éclairé
    Inscrit en
    Février 2009
    Messages
    635
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 635
    Par défaut
    j'ai un champ textarea si je saisis "du texte" puis submit là c'est bon....
    mais si je saisis par "c'est midi ça sent les pates à la tomates..." le c'est contient une apostrophe et donc rien ne s'enregistre...

  6. #6
    Membre Expert

    Homme Profil pro
    Ingénieur Hospitalier
    Inscrit en
    Juillet 2004
    Messages
    993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Hospitalier
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 993
    Billets dans le blog
    1
    Par défaut
    C'est pas le code JS qui en est responsable c'est PHP ou MYSQL, la page *.php qui reçoit le POST du formulaire doit être posté ici, donc sans ton PHP, tu n'obtiendra pas une aide efficace.

  7. #7
    Membre éclairé
    Inscrit en
    Février 2009
    Messages
    635
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 635
    Par défaut
    Merci, je n'avais pas vu les choses sous cet angle là, niveau sécurité.
    En fait c'est juste que j'ai une classe commune PHP, et souhaitais appeler directement une méthode plutôt que d'avoir un fichier isolé.

    Sinon, tout le reste fonctionne maintenant, grâce à vos conseils et utf8..., mais quand je fais une boucle pour afficher le résultat, si la chaine contient du html ou du javascript,
    cela est afficher aussi,

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    	$query = mysql_query("SELECT * FROM test ORDER BY id ASC");
    	while ($row = mysql_fetch_array($query))
    	{
    		$id = $row["id"];
    		$name = $row["name"];
    		$email = $row["email"];
    		$contact = $row["contact"];
     
    		echo "<br>".$name;
    		echo "<br>".$email;
    		echo "<br>".$contact;
     
    	}

  8. #8
    Membre éclairé
    Inscrit en
    Février 2009
    Messages
    635
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 635
    Par défaut
    Merci encore, avec toutes ces réponses j'ai de quoi faire...

    juste une question pour la route, est-il possible d'attribuer une fonction PHP plutôt qu'un fichier dans l'attribut URL dans la partie Ajax ?

    Remerciement,

  9. #9
    Expert confirmé

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 418
    Par défaut
    Pourquoi faire ?

    Tu peux bien insérer du php dans du javascript (cependant le javascript ne sera plus externalisable) mais dans tous les cas, concernant la valeur du paramètre URL, il faudra que le résultat du traitement php donne le nom du fichier de destination de la requête ajax puisque c'est la valeur attendue.

  10. #10
    Membre Expert

    Homme Profil pro
    Ingénieur Hospitalier
    Inscrit en
    Juillet 2004
    Messages
    993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Hospitalier
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 993
    Billets dans le blog
    1
    Par défaut
    J'imagine que tu souhaiterais utiliser cette chaine de caractère "nom de ta function" pour la transformer en code source avec call_user_func() ou eval en PHP se qui t'expose a de gros risque de sécurité, donc j'éviterais .
    Une personne malveillante pourra appeler toute les functions native à PHP et pourra faire tout ce qui souhaite, sur ton serveur depuis l'exterieur.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Php Formulaire ajax et caractère spéciaux
    Par leFred dans le forum Langage
    Réponses: 1
    Dernier message: 26/03/2010, 17h15
  2. [AJAX] Ajax + formulaires + caractères spéciaux
    Par Gabzor dans le forum Général JavaScript
    Réponses: 0
    Dernier message: 23/05/2008, 11h29
  3. Perte des accents et autres caractères spéciaux.
    Par pacific dans le forum Coldfusion
    Réponses: 1
    Dernier message: 19/07/2007, 01h17
  4. [AJAX] Ajax et les caractères spéciaux
    Par Moloc'h dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 27/01/2006, 14h02
  5. Réponses: 3
    Dernier message: 27/11/2004, 16h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo