IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

ajout de données avec empty


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    1 124
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 124
    Par défaut ajout de données avec empty
    Bonjour tout le monde.

    Je souhaite ajouter des données dans une table mysql, élace ca ne fonctionne pas.


    Je ne comprends pas, car ca devrais fonctionner.

    Il me renvoid que les champs sont vides alors qui sont tous remplis.

    Voici le code.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
     
    <?php
    include ("ConnectBBook.php");
     
    $Connexion = mysql_connect($serv, $id, $pass);
     
    $connexionbase = mysql_select_db($bdd);
     
     
    	if(!empty($_POST['titr']) && !empty($_POST['auth']) && !empty($_POST['editeur']) && !empty($_POST['annee']) && !empty($_POST['isbn']) && !empty($_POST['synops']))
    {
     
     
     
    $sql="INSERT INTO $bdd (titre,autheur,editeur,annee,isbn,genre,synopsi) VALUES ('$titr','$auth','$editeur','$anne','$genre','$isbn','$synops')";
     
     
    mysql_query($sql);
     
    mysql_close($Connexion);
     
     
     
    echo "<p>Livre $titr ajouté à la base</p>";
     
     
     
    			}
     
    	else{
     
     
    echo "<p>Tout les champs doivent être remplis</p>";
     
    		}
     
    ?>
    Pourriez vous me dire ce qui ne va pas?

    Merci

    A +

  2. #2
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Août 2008
    Messages
    24
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations forums :
    Inscription : Août 2008
    Messages : 24
    Par défaut
    Bonjour,

    je pense que dans tes VALUES de ta requete SQL, tu devrais utiliser $_POST['titr'] plutôt que $titr, idem pour les autres.

    a+

    Edit: d'ailleurs, tu as des fautes / des variables qui ne concordent pas dans ton code.

    $_POST['annee'] / $anne

    Vérifie bien tous les noms de tes variables.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    52
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 52
    Par défaut
    Salut

    Citation Envoyé par Belinou Voir le message
    Bonjour,

    je pense que dans tes VALUES de ta requete SQL, tu devrais utiliser $_POST['titr'] plutôt que $titr, idem pour les autres.
    Je ne suis pas d'accord avec toi. Il est préférable qu'argon n'utilise pas $_POST dans sa requête et qu'il teste ses variables avant (je ne sais pas comment il va utiliser ce code, mais il peut surement y avoir un risque d'injection SQL dans ce cas.

    Sinon, pourquoi ça ne marche pas ? Et bien tu testes tes POST s'ils sont vides ou non, mais tu utilises d'autres variables dans ta requête (qui sont vides).

    Essaie un code dans le style, en début de script, pour chaque POST :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $titre = addslashes(isset($_POST['titr']) ? $_POST['titr'] : '');
    En gros, la variable $titre va recevoir la valeur de POST s'il a une valeur, sinon, $titre sera vide).

  4. #4
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Août 2008
    Messages
    24
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations forums :
    Inscription : Août 2008
    Messages : 24
    Par défaut
    Citation Envoyé par debido67 Voir le message
    Je ne suis pas d'accord avec toi. Il est préférable qu'argon n'utilise pas $_POST dans sa requête et qu'il teste ses variables avant (je ne sais pas comment il va utiliser ce code, mais il peut surement y avoir un risque d'injection SQL dans ce cas.
    Tout à fait, je me suis mal exprimé et j'aurai du informer argon du risque d'injection SQL. Je pensais juste à mettre les $_POST afin qu'il utilise les bonnes variables.

  5. #5
    Membre éprouvé
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    1 124
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 124
    Par défaut
    Bonsoir tout le monde

    Voici ce que j'ai fais, ca fonctionne.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
     
    <?php
    include ("ConnectBBook.php");
     
    $Connexion = mysql_connect($serv, $id,"");
     
    $connexionbase = mysql_select_db($bdd) or die(mysql_error());
     
     
    	if(!empty($_POST['titr']) && !empty($_POST['auth']) && !empty($_POST['editeur']) && !empty($_POST['annee']) && !empty($_POST['isbn']) && !empty($_POST['genre']) && !empty($_POST['synops']))
    {
     
     
     
    $sql="INSERT INTO $tab (titre,autheur,editeur,annee,isbn,genre,synopsi) VALUES ('".$_POST['titr']."','".$_POST['auth']."','".$_POST['editeur']."','".$_POST['annee']."','".$_POST['isbn']."','".$_POST['genre']."','".$_POST['synops']."')";
     
     
    mysql_query($sql) or die (mysql_error());
     
    mysql_close($Connexion);
     
     
     
    echo "<p>Livre  ajouté à la base</p>";
     
     
     
    			}
     
    	else{
     
     
    echo "<p>Tout les champs doivent être remplis</p>";
     
     
     
     
     
     
    		}
    Maintenant, je souhaiterais savoir si c'est propre au niveau du code.

    Merci

    A +

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    52
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 52
    Par défaut
    Essaie de rentrer un titre qui comporte des guillemets (une première fois simples et une deuxième fois doubles).

    Tu devrais avoir une mauvaise surprise.

    D'où l'importance de faire un truc dans le style que je t'ai montré dans mon précédent message.

    ++

Discussions similaires

  1. Ajout des donnés avec un DataAdapter
    Par Marc_27 dans le forum Windows Forms
    Réponses: 4
    Dernier message: 23/03/2009, 21h57
  2. Réponses: 1
    Dernier message: 17/10/2008, 06h23
  3. Ajout des données avec une condition
    Par jean sami dans le forum SQL
    Réponses: 2
    Dernier message: 15/09/2008, 06h21
  4. PB d'ajout de données avec Access
    Par MayOL69bg dans le forum VB.NET
    Réponses: 2
    Dernier message: 10/02/2007, 12h49
  5. ajout de données avec une relation N-à-N
    Par yeah_baby64 dans le forum Access
    Réponses: 3
    Dernier message: 28/07/2006, 18h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo