IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

[ Securiser sa requete ] mysql i vs PDO


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2022
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2022
    Messages : 32
    Par défaut [ Securiser sa requete ] mysql i vs PDO
    Bonjour

    Suite à ancien post, on m'a fait remarquer que ma requete n'etait pas securisée ou preparée

    en effet, apres quelques recherches, je constate que la notion de mysqli est obsolete

    Voici ma requete qui fonctionne parfaitement aujourd'hui , mais non secursisée

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
      <?php
         mysqli_report(MYSQLI_REPORT_ERROR | MYSQLI_REPORT_STRICT);
     
     
        $host = "";
        $userName = "";
        $password = "";
        $dbName = "";
     
         $base = mysqli_connect($host, $userName, $password, $dbName)or die("Erreur de connexion");  
         $serial = mysqli_real_escape_string($base,$_GET['serie']??0);            
         $result = mysqli_query($base,"select date FROM contact_form_info WHERE serial ='".$serial."'");
         $numRows=mysqli_num_rows($result);
       if($numRows>0){
         $rows = mysqli_fetch_all($result, MYSQLI_ASSOC);
     
            foreach ($rows as $row) {  
      	       echo "<pre>";  /// Mise en forme 
               //echo "Fecha de Fabrica :".$row["date"].", <span style='color: green;'>Numero de Serie :</span>".$serial;
               echo "<span style='color: blue;'>Fecha de Fabrica :</span>".$row["date"].", <span style='color: green;'>Numero de Serie :</span>".$serial;
               echo "</pre>";  /// Mise en forme fin
            }//fin foreach
         }//fin if($numRows>0)
         else{
         	  echo "<pre>";  /// Mise en forme
         	  echo "<span style='color: red;'>El numero de serie NO existe</span>";
            echo "</pre>";  /// Mise en forme fin
        }
    ?>

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 667
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 667
    Par défaut
    regardez cette page, il y a des exemples d'utilisation de requetes préparées avec pdo :
    https://www.php.net/manual/fr/pdo.pr...statements.php

  3. #3
    Expert confirmé Avatar de Toufik83
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2012
    Messages
    2 511
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2012
    Messages : 2 511
    Par défaut
    Bonjour,

    Il existe aussi celui de Dendrite (membre du forum) pour les débutants.

  4. #4
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2022
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2022
    Messages : 32
    Par défaut
    Citation Envoyé par Toufik83 Voir le message
    Bonjour,

    Il existe aussi celui de Dendrite (membre du forum) pour les débutants.
    Merci

Discussions similaires

  1. [PDO] mysql 5.7 PDO::FETCH_OBJ problème requete
    Par sinifer dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 20/02/2018, 11h50
  2. [PDO] Sous-requete (mysql) avec PDO
    Par PrettyMan dans le forum PHP & Base de données
    Réponses: 1
    Dernier message: 25/03/2013, 14h39
  3. PHP >=5.3 form basé sur requete Mysql vs PDO
    Par imagine_forty dans le forum Langage
    Réponses: 0
    Dernier message: 03/03/2013, 23h38
  4. arret requete mysql
    Par titiyo dans le forum Bases de données
    Réponses: 5
    Dernier message: 15/10/2004, 17h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo