Bonjour,
J'ai un problème avec l'utilisation de mysql_real_escape_string sur un tableau expédié via $_POST[].
C'est simple, j'ai plusieurs checkbox :
Quand le formulaire est envoyé, à réception, je cherche à le filtrer avant d'utiliser son contenu dans une requête sql (question de sécurité, bien sûr).
Code : Sélectionner tout - Visualiser dans une fenêtre à part <input type="checkbox" name="supprimer[]" value="'.$R[id].'">
Donc je fais ça :
La requête sql, c'est ça :
Code : Sélectionner tout - Visualiser dans une fenêtre à part 
2
3
Donc la requête fonctionne bien si je supprime le filtre par mysql_real_escape_string, mais si je le laisse j'obtiens les erreurs :
Code : Sélectionner tout - Visualiser dans une fenêtre à part 
2
3
4
5
6
7
8
Le problème bien sûr c'est que je dois filtrer ma variable $_POST[supprimer] avant de l'utiliser dans la requête.
Code : Sélectionner tout - Visualiser dans une fenêtre à part 
2
3
4
5
6
7
8
Alors comment puis-je faire ici svp ?

 

 
		
		 
         
 

 
			
			


 
   


 mysql_real_escape_string() et un tableau : problème
 mysql_real_escape_string() et un tableau : problème
				 Répondre avec citation
  Répondre avec citation


 
 
 
 
Partager