IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

in_array pour éviter les cas de doublons


Sujet :

PHP & Base de données

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2008
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2008
    Messages : 2
    Points : 1
    Points
    1
    Par défaut in_array pour éviter les cas de doublons
    Bonjour !

    J'ai crée un formulaire d'inscription pour mon site web, ave diverse info à remplir, dont un pseudonyme une adresse e-mail le tout enregistré dans une BDD MySQL.

    Donc avant d'enregistrer les infos dans ma BDD, je vérifie si les variables $pseudo et $mail ne sont pas déjà présentes, et don déjà utilisées.

    Cependant, même après une vérification avec in_array on peut quand même s'inscrire avec un pseudo déjà en cours d'utilisations !

    Je suis désespéré, j'ai passé ma soirée à parcourir la doc, mais rien. x(

    Voilà mon code source :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
    181
    182
    183
    184
    185
    186
    187
    188
     
        <?php
     
            include('config.inc.php');
     
            // ON VERIFIE S'IL N'Y A PAS DE HTML AVEC  htmlspecialchars
            $pseudo = htmlspecialchars($_POST['pseudo']);
            $pass = htmlspecialchars($_POST['pass']);
            $pass2 = htmlspecialchars($_POST['pass2']);
            $mail = htmlspecialchars($_POST['mail']);
            $sexe = htmlspecialchars($_POST['sexe']);
            $faction = htmlspecialchars($_POST['faction']);
            $race = htmlspecialchars($_POST['race']);
            $mers = htmlspecialchars($_POST['mers']);
     
                // On réecrit les vriables
            if ($faction == 'Chasseur'){
                    $faction = 'Chasseur de prime';
                    }
     
            switch ($race) {
     
            case 'humain': 
            $race = 'Humain';
            break;
     
            case 'geant': 
            $race = 'Géant';
            break;
     
            case 'h_poisson': 
            $race = 'Homme poisson';
            break;
            }
     
            switch ($mers) {
     
            case 'east': 
            $mers = 'East Blue';
            break;
     
            case 'north': 
            $mers = 'North Blue';
            break;
     
            case 'south': 
            $mers = 'South Blue';
            break;
     
            case 'west': 
            $mers = 'West Blue';
            break;
            }
     
     
            // ON VERIFIE SI LE VISITEUR A BIEN RENTRE LES INFORMATIONS DEMANDEES         
            if ($pseudo != null)
                {
                    $valid_pseudo = true;
                }
            else 
                {
                    $valid_pseudo = false;
                }
     
            if ($faction != null)
                {
                    $valid_faction = true;
                }
            else 
                {
                    $valid_camps = false;
                }
     
            if (preg_match("#^[a-z0-9._-]+@[a-z0-9._-]{2,}\.[a-z]{2,4}$#", $mail))
                {
                    $valid_mail = true;
                }
            else 
                {
                    $valid_mail = false;
                }
     
            if (($pass != null) AND ($pass2 != null))
                {
                    if ($pass == $pass2){
                    $valid_pass = true;}
                }
            else 
                {
                    $valid_pass = false;
                }
     
            if ($race != null)
                {
                    $valid_race = true;
                }
            else 
                {
                    $valid_race = false;
                }
            if($mers != null)
                {
                    $valid_mers = true;
                }
            else 
                {
                    $valid_mers = false;
                }
     
            // ON REGROUPE LE TOUT DANS UNE SEUL ET MEME VARIABLE 
     
            $valid_inscription = false; // Par défaut l'inscription est fausse
     
            if($valid_pseudo AND $valid_pass AND $valid_faction AND $valid_mail AND $valid_race AND $valid_mers)
                {
                    $valid_inscription = true;
                }
     
            // CONNEXION A MYSQL  SI L'UTILISATEURS A BIEN RENTRER LES INFOS
     
            if ($valid_inscription)
        {
        mysql_connect("localhost", "$login_bdd", "$mdp_bdd"); 
        mysql_select_db("wakou");
     
     
            $reponse = mysql_query("SELECT * FROM joueur"); 
            $donnees = mysql_fetch_array($reponse);
     
     
     
            // ON RECHERCHE SI LES COORDONNES DU JOUEUR NE SONT PAS DEJA PRSENTE 
     
                if ((in_array("$pseudo", $donnees) == true) OR (in_array("$mail", $donnees) == true))
                    {
                        // ON ENLEVE LES '/' AFIN D'EVITER LES INJECTIONS SQL 
                        $pseudo = mysql_real_escape_string($pseudo);
                        $pass = mysql_real_escape_string($pass);
                        $mail = mysql_real_escape_string($mail);
                        $sexe = mysql_real_escape_string($sexe);
                        $faction = mysql_real_escape_string($faction);
                        $race = mysql_real_escape_string($race);
                        $mers = mysql_real_escape_string($mers);
     
                        mysql_query("INSERT INTO joueur VALUES('', '$pseudo', '$pass', '$mail', '$sexe', '$faction', '$race', '$mers', '1', '0')");
     
                        $message = '<h3>Félicitation ! Vous êtes désormais inscris. ;o)</h3>';            
                    }
                else if ($valid_inscription == true)
                    {                                        
                        $message = '<h3><span style="color:red; align-text:center;">Cette adresse mail et/ou ce pseudo sont déjà pris</span></h3>';
                        $valid_inscription = false;
                    }
     
     
     
        mysql_close(); 
        }
     
     
            // ENSUITE, ON ASSIGNE UNE VALEUR A CHAQUE  "" ERREUR ""
     
            if($valid_pseudo == false)
                {
                    $pseudo = '<span style="color:red">Pseudo inéxistant ou invalide</span>';
                }
            if($valid_pass == false)
                {
                    $pass = '<span style="color:red">Mot de passe inéxistant ou invalide</span>';
                }
            if($valid_mail == false)
                {
                    $mail = '<span style="color:red">E-mail inéxistant ou invalide</span>';
                }
            if($valid_faction == false)
                {
                    $faction = '<span style="color:red">Choix inéxistant</span>';
                }
            if($valid_race == false)
                {
                    $race = '<span style="color:red">Choix inéxistant</span>';
                }
            if($valid_mers == false)
                {
                    $mers = '<span style="color:red">Choix inéxistant</span>';
                }
        ?>
    Merci (beaucoup) d'avance =)

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Septembre 2002
    Messages
    37
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2002
    Messages : 37
    Points : 26
    Points
    26
    Par défaut
    Pourquoi ne pas directement faire ta requete sur les champs voulus ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    if ($valid_inscription) {
    ...
    $reponse = mysql_query("SELECT * FROM joueur WHERE mail = '".$mail."' OR pseudo = '".$pseudo."'");
         if(mysql_num_rows($reponse) == 0) {
         //inscription valide
         }
    ...
    }
    en pensant à protéger tes chaines de caractères dans la requête

  3. #3
    Modératrice
    Avatar de Celira
    Femme Profil pro
    Développeuse PHP/Java
    Inscrit en
    Avril 2007
    Messages
    8 633
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeuse PHP/Java
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2007
    Messages : 8 633
    Points : 16 372
    Points
    16 372
    Par défaut
    J'approuve Maheu, mais si tu veux conserver tes in_array, je te conseille d'inverser la condition. Actuellement tu insères si le mail ou le pseudo déjà dans la base, or je crois que c'est plutot l'inverse que tu veux faire
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    if ( !(in_array("$pseudo", $donnees) == true) AND !(in_array("$mail", $donnees) == true))
    {
    //on insère...
    }
    Modératrice PHP
    Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs. (Rappel : "ça ne marche pas" n'est pas un message d'erreur)
    Cherchez un peu avant poser votre question : Cours et Tutoriels PHP - FAQ PHP - PDO une soupe et au lit !.

    Affichez votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur) et [C=php][/C]

  4. #4
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2008
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2008
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci à vous deux !

    Surtout à toi Maheu, car je ne connaissais pas mysql_num_rows.

    Mais j'ai quelques questions par rapport à ça :

    1) Tu me dis de protéger mes chaines, j'ai mis ça juste après avoir ouvert la bdd, c'est suffisant ?
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
     
    	mysql_connect("localhost", "$login_bdd", "$mdp_bdd"); 
    	mysql_select_db("wakou");
     
    					// ON ENLEVE LES '/' AFIN D'EVITER LES INJECTIONS SQL 
    					$pseudo = mysql_real_escape_string($pseudo);
    					$pass = mysql_real_escape_string($pass);
    					$mail = mysql_real_escape_string($mail);
    					$sexe = mysql_real_escape_string($sexe);
    					$faction = mysql_real_escape_string($faction);
    					$race = mysql_real_escape_string($race);
    					$mers = mysql_real_escape_string($mers);
     
     
    		// ON RECHERCHE SI LE PSEUDO / MAIL EST LIBRE OU PAS	
    			$reponse = mysql_query("SELECT * FROM joueur WHERE mail = '".$mail."' OR pseudo = '".$pseudo."'");
     
    				if (mysql_num_rows($reponse) == 0)
    					{
    						mysql_query("INSERT INTO joueur VALUES('', '$pseudo', '$pass', '$mail', '$sexe', '$faction', '$race', '$mers', '1', '0')");
    						$message = '<h3>Félicitation ! Vous êtes désormais inscris. ;o)</h3>';
     
    					}
    				else 
    					{								
    					$message = '<h3><span style="color:red; align-text:center;">Cette adresse mail et/ou ce pseudo sont déjà pris</span></h3>';
    					$valid_inscription = false
    					}	
     
    	mysql_close();

    2) Dans ta requête, je comprends pas pourquoi tu as mis : '".$mail."' ? (une quote simple suivi d'une double quote, et enfin un simple point)
    Moi j'aurai juste mis '$mail' ...


    Merci encore !

Discussions similaires

  1. incrémentation alphabétique pour éviter les doublons
    Par Vincent32 dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 21/10/2010, 13h00
  2. problème pour éviter les doublons dans une table
    Par bonnet85 dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 19/02/2008, 04h35
  3. [MySQL] Condition pour éviter les doublons
    Par guismoman33 dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 28/01/2008, 21h23
  4. [XsL/xpath]Comment faire pour éviter les doublons?
    Par BigBarbare dans le forum XSL/XSLT/XPATH
    Réponses: 1
    Dernier message: 22/05/2007, 20h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo