IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Comparer deux chaînes [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre éprouvé
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 898
    Par défaut Comparer deux chaînes
    Bonjour.

    Dans ma table j'ai saisi un nom avec ' (l'éléphant).
    quand je saisi l'éléphant et que je le compare au nom qui est dans la table j'ai une erreur.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    if (isset($_POST['nom_etablist']))		$nom_etablist = $_POST['nom_etablist'];
    else $nom_etablist = "";
    	$sql = mysql_query("SELECT id_etablist, nom_etablist FROM etablissement WHERE nom_etablist LIKE '%$nom_etablist%'");
    	if (mysql_num_rows($sql) > 0){
    		$res = mysql_fetch_array($sql);
    		$id_etablist = $res['id_etablist'];
    		$nom_etablist_table = $res['nom_etablist'];
    	}
    <form name="log" method="POST" action="index.php?page=log_candidats">
    <table border="0" align="center">
    	<tr>
    		<td align="right" height="70px">Nom de l'entreprise ou &nbsp;&nbsp;<br />de l'établissement scolaire &nbsp;&nbsp;</td>
    		<td> <input type="text" name="nom_etablist" value="<?php if (!empty($nom_etablist_table)) { echo $nom_etablist_table; } else {echo $nom_etablist;}?>" style="font-size:13px; width:350px"></td>
    	</tr>
    	</tr>
    </table>
    </form>
    Merci d'avance

  2. #2
    Membre expérimenté Avatar de chtipitou
    Profil pro
    Étudiant
    Inscrit en
    Mars 2006
    Messages
    175
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2006
    Messages : 175
    Par défaut
    et oui tu viens de decouvrir que ta requette a une faille de type injection SQL

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $nom_etablist = mysql_real_escape_string($_POST['nom_etablist']);

  3. #3
    Membre éprouvé
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 898
    Par défaut
    ok merci ça marche
    me reste à faire ça un peu partout où je avoir ce genre de chose

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. comparer deux chaînes %
    Par J4e8a16n dans le forum Débuter
    Réponses: 12
    Dernier message: 04/05/2009, 14h30
  2. Comparer deux chaînes récupérées de MySQL
    Par Demosis dans le forum JDBC
    Réponses: 2
    Dernier message: 05/10/2007, 18h32
  3. comparer deux chaînes
    Par dams78 dans le forum Shell et commandes GNU
    Réponses: 4
    Dernier message: 10/05/2007, 07h55
  4. Comparer deux chaînes de caractère
    Par natie_49 dans le forum Langage
    Réponses: 2
    Dernier message: 28/03/2007, 11h53
  5. Comparer deux chaînes de caractères
    Par camoa dans le forum x86 16-bits
    Réponses: 2
    Dernier message: 10/12/2006, 14h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo