IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

mysql_real_escape_string


Sujet :

PHP & Base de données

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 8
    Points : 9
    Points
    9
    Par défaut mysql_real_escape_string
    Bonjour à tous et à toutes,

    J'utilise la fonction mysql_real_escape_string lors d'un remplissage de formulaire avec envoi en $_POST. En base de données, lorsqu'on rajoute une image dans le champ, j'ai bien le code suivant :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <img height=\"422\" width=\"579\" src=\"userfiles/deleg.png\" />

    Cependant lors de l'affichage sur ma page, le code n'est pas bon :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <img height="422" width="579" src="\"userfiles/deleg.png\"" />
    J'ai utilisé 3 façon différentes, avec le même résultat :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    1/
    $texte = stripslashes($texte);
     
    2/
    $texte = mysql_real_escape_string(stripslashes($texte));
     
    3/
    $texte = mysql_real_escape_string(htmlspecialchars($texte));
    Est-ce que quelqu'un pourrait m'éclairer sur ce problème ?

    Merci

  2. #2
    Expert éminent
    Avatar de Séb.
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    5 104
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2005
    Messages : 5 104
    Points : 8 224
    Points
    8 224
    Billets dans le blog
    17
    Par défaut
    Montre-nous stp :
    - Le traitement appliqué à $_POST lors de l'insertion dans la BdD
    - Le traitement appliqué pour l'affichage
    Un problème exposé clairement est déjà à moitié résolu
    Keep It Smart and Simple

Discussions similaires

  1. mysql_real_escape_string() et un tableau : problème
    Par JackBeauregard dans le forum SQL Procédural
    Réponses: 7
    Dernier message: 14/08/2006, 17h48
  2. Échappement de valeurs avec mysql_real_escape_string
    Par alex75 dans le forum Requêtes
    Réponses: 30
    Dernier message: 17/04/2006, 20h20
  3. pb mysql_real_escape_string()
    Par Trunks dans le forum SQL Procédural
    Réponses: 7
    Dernier message: 10/02/2006, 21h01
  4. [SGBD] Utilisation de mysql_real_escape_string()
    Par Space Cowboy dans le forum Requêtes
    Réponses: 1
    Dernier message: 27/11/2005, 10h24
  5. [MySQL] [SGBD] [mssql] Equivalent mysql_real_escape_string pour mssql
    Par PoZZyX dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 03/10/2005, 11h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo