IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Confirmation JS déclenche requête PHP.


Sujet :

JavaScript

  1. #1
    Invité
    Invité(e)
    Par défaut Confirmation JS déclenche requête PHP.
    Bonjour, je souhaiterais exécuter une requête uniquement si la confirmation à été validé, cela implique de "mêler" du code Javascript et du PHP, donc un côté client et un côté serveur, aez vous une idée de comment je pourrais régler ce problème et répondre à la demande ?

    Voici les différents codes dans les différents fichiers.



    changeStatutIncident.php
    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    $StatutAChanger = $_POST['choixStatut'];
    $incidentId = $_POST['id'];
    $btnValider = $_POST['valider'];
    $datetime = date("Y-m-d H:i:s");
     
    if($btnValider == true){
        $db -> exec('UPDATE INCIDENT 
                     SET INCIDENT_STATUT_id=4,
                         INCIDENT_datefinintervention ="' . $datetime . '" 
                     WHERE INCIDENT_id=' . $incidentId);
    }
    else{
        if($StatutAChanger == 2){
            $reqChangementStatut = 'UPDATE INCIDENT 
                                    SET INCIDENT_STATUT_id=' . $StatutAChanger . ',
                                        INCIDENT_datedebutintervention ="' . $datetime . '"
                                    WHERE INCIDENT_id=' . $incidentId;
            $db -> exec($reqChangementStatut);
        }
        else if($StatutAChanger == 3){
                $reqChangementStatut = 'UPDATE INCIDENT 
                                        SET INCIDENT_STATUT_id=' . $StatutAChanger . '
                                        WHERE INCIDENT_id=' . $incidentId;
                $db -> exec($reqChangementStatut);
        }
    }

    Script confirmation dans getIncident.php
    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    echo "</table><script>
                $('#selectStatut').change(function() {
                    if ($('#selectStatut').val() == 3) {
                        if (confirm('Vous vous vraiment annuler cette déclaration ?')){
     
                        }
                    }
                });
            </script>




    Formulaire dans getIncident.php
    Code HTML : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     <form id="form' . $unIncident['INCIDENT_id'] . '" action="changeStatutIncident.php" method="post" onChange="document.getElementById(\'form' . $unIncident['INCIDENT_id'] . '\').submit()">
                                                <select id="selectStatut" name ="choixStatut" id="choixStatut">
                                                    <option value="0">Modifier état</option>
                                                    <option value="2">En traitement</option>
                                                    <option id="optionCancel" value="3">Annulé</option>
                                                </select>



    Cordialement, Martin.
    Dernière modification par ProgElecT ; 14/06/2019 à 16h17. Motif: S'il vous plait, autant que possible, indiquer le langage utilisé, [CODE=xyz], pour activer la bonne coloration syntaxique.

  2. #2
    bm
    bm est déconnecté
    Membre confirmé

    Homme Profil pro
    Freelance
    Inscrit en
    Octobre 2002
    Messages
    874
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Drôme (Rhône Alpes)

    Informations professionnelles :
    Activité : Freelance
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Octobre 2002
    Messages : 874
    Points : 556
    Points
    556
    Billets dans le blog
    6
    Par défaut
    Des morceaux de script ne sont pas exécutables ...
    Ici c'est un forum et il faut en montrer plus pour voir toutes les variables du problème !



    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ini_set('display_errors', 1);
    Cette ligne montera les erreurs de débutant

    Notice: Undefined index: id in /media/air-ubuntu/ec4283d9-c729-4f2e-8385-3ec51eafadf8/btc/www/hellobtc/ajax/changeStatutIncident.php on line 6
    Notice: Undefined index: valider in /media/air-ubuntu/ec4283d9-c729-4f2e-8385-3ec51eafadf8/btc/www/hellobtc/ajax/changeStatutIncident.php on line 7
    Notice: Undefined variable: db in /media/air-ubuntu/ec4283d9-c729-4f2e-8385-3ec51eafadf8/btc/www/hellobtc/ajax/changeStatutIncident.php on line 14

  3. #3
    Expert éminent
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 093
    Points : 6 754
    Points
    6 754
    Par défaut
    Bonjour,
    un exemple de script qui utilise la vulnérabilité dans tes requêtes SQL pour modifier la date de toutes les lignes de la table INCIDENT.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    // Attention : cause une perte de données
    const req = new XMLHttpRequest();
    req.open("POST", "changeStatutIncident.php");
    req.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
    req.send("valider=1&id=0%20OR%20TRUE--");
    … Et je ne suis pas le plus créatif en matière d’injection SQL. Apprends à préparer tes requêtes avec msqli::prepare ou PDO::prepare.

    Pour répondre à ta question, tu as actuellement un onchange sur ton <select> qui appelle la méthode submit() du formulaire. Pour avoir la possibilité d’attendre la confirmation, il faut supprimer cet appel. Je te conseille d’utiliser le bon vieux bouton type="submit", c’est plus ergonomique.
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

Discussions similaires

  1. Requête PHP à partir de flash
    Par Zoons dans le forum Flash
    Réponses: 1
    Dernier message: 20/09/2006, 08h23
  2. [SQL] Aide sur requête PHP - SQL
    Par jrnb58 dans le forum PHP & Base de données
    Réponses: 6
    Dernier message: 02/09/2006, 12h56
  3. Réponses: 20
    Dernier message: 02/06/2006, 12h13
  4. [Conception] Résultat d'une requête PHP dans un tableau avec lien ?
    Par DjMaC dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 25/04/2006, 20h37
  5. [MySQL] Ma requête php n'effectue pas la modification
    Par leloup84 dans le forum PHP & Base de données
    Réponses: 12
    Dernier message: 01/03/2006, 17h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo