IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

supression anti slashes [MySQL]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 277
    Par défaut supression anti slashes
    Bonjour,

    J'ai lu des dizaines de trucs sur ce sujet mais cette fois ci je tourne en rond !
    Pas moyen de supprimer les anti-slashes qui j'ajoute tout seul lorsqu'on insère des données texte dans la base avec un formulaire.

    Pour commencer j'ai tester magic_quotes_gpc comme ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <?php
    echo get_magic_quotes_gpc();         // Retourne 0 si l'option est désactivée, si c'est activé retourne 1
    ?>
    Dans mon cas c'est 1 donc l'option est activé.

    La fonction que j'utilise pour insérer les données dans la base est celle ci :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
        function update() {
        $id = $_REQUEST['id'];
        if(is_numeric($id)) {
          $sets = 'ts=NOW()';
          $rfields = $this->my->query('SHOW FIELDS FROM '.$this->table);
          if($rfields) {
            while(list($field,$fieldtype)=mysql_fetch_row($rfields)) {
              if($field!='ts' && $field!='id') {
                $sets.= ','.$field.'=\''.addslashes($_REQUEST[$field]).'\'';
             /* $sets.= ','.$field.'=\''.stripslashes($_REQUEST[$field]).'\''; */ //retourne error in your SQL syntax 
              }
            }
          }
          $query = 'UPDATE '.$this->table.' SET '.$sets.' WHERE id='.$id;
          // affiche le retour de la base de donnée
        //  echo "\$query=<b>$query</b><br>\n";
          $result = $this->my->query($query);
          if($result) {
            $this->home();
          } else {
            $this->err(mysql_error());
          }
        }
      }
    Si j'utilise stripslashes le retour est :
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near.....
    Quelqu'un a une idée ?

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 34
    Par défaut
    Et comme ça ?
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $sets.= ','.$field.'=\''.mysql_real_escape_string(stripslashes($_REQUEST[$field])).'\'';

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 277
    Par défaut
    Oui ça marche, merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [HTML] un anti-slash en html
    Par ghyosmik dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 23/05/2006, 15h11
  2. Des anti-slashes dans ma newsletter
    Par dolphi dans le forum Langage
    Réponses: 3
    Dernier message: 09/02/2006, 19h54
  3. anti-slash té
    Par ryan dans le forum Langage
    Réponses: 4
    Dernier message: 22/01/2006, 17h13
  4. Réponses: 10
    Dernier message: 24/10/2005, 16h37
  5. SELECT qui ne retourne rien à cause d'anti-slash
    Par mikyfpc dans le forum Outils
    Réponses: 8
    Dernier message: 07/08/2005, 23h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo