Bonjour,

J'ai crée ma première base avec SQL Server 2000.J'utilise php pour attaquer cette base.

Voilà une requête qui me pose problème :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
 
<?php
$link = mssql_connect("10.1.6.14","xxxxx","xxxx")or die(" connexion impossible");
mssql_select_db('[production]', $link);
$requete="UPDATE intervention SET commentaire = \"".addslashes($_POST['comm_modif'])."\", date_cloture=\"$aujourdhui à $now\", validation=\"".$_POST['cloturer']."\" WHERE id=7990";
$result = mssql_query( $requete );
mssql_close();
?>
Je ne pense pas avoir d'erreurs au niveau de la synthaxe, mais si $_POST['comm_modif'] contient des guillemets l'exécution de la requête est impossible. Pourtant addslashes les protège bien.

Avez-vous des idées ?

Merci à bientôt !

Antoine