IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Apostrophes rebelles !!! [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Octobre 2005
    Messages : 117
    Points : 57
    Points
    57
    Par défaut Apostrophes rebelles !!!
    Bonsoir à tous !

    Je viens d'installer un script de livre d'or à cette adresse : http://www.esmfootball.be/livredor.php (c'est un site que je réalise pour une association de football)

    Malheureusement, j'ai remarqué que dès qu'un message contient des apostrophes ', il n'est pas enregsitré dans la bdd...

    J'ai éssayé de poster un message avec uniquement des apostrophes, le message s'est enregistré, mais il en manquait la moitié....

    Que faire.... ?

    Merci d'avance pour votre aide !

  2. #2
    Membre confirmé Avatar de amika
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    498
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Septembre 2004
    Messages : 498
    Points : 464
    Points
    464
    Par défaut
    utiliser : addslashes

    _____________________
    Il n'y a pas de choses urgentes, il n'y a que des choses en retard

  3. #3
    Membre expérimenté
    Avatar de Linaa
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    987
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 987
    Points : 1 309
    Points
    1 309
    Par défaut
    Avant l'insertion dans ta BD, tu fais un addslashes().

    Ca rajoute des \ devants les caractères "particuliers"

  4. #4
    Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Octobre 2005
    Messages : 117
    Points : 57
    Points
    57
    Par défaut
    A quel moment dois-je appliquer cette modification ?

    Voici mon script :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
     
    $ok = true;
     
    // Vérification de la connexion MySQL
    if ( !($connecte = @mysql_connect($cfgHote, $cfgUser, $cfgPass)) ) echo erreurServeurMySQL();
     
    // ---------------------------------------------------------------------------
    // Insérer dans la base une nouvelle signature
    // ---------------------------------------------------------------------------
    if ($connecte && $rub == 'ajouter') {
     
      $Nom     = trim($ztNom);
      $Email   = trim($ztEmail);
      $Comment = trim($ztComment);
      $Date    = date("Y/m/d H:i");
     
      if ($Nom == "" || $Comment == "") {
        $ok = false;
        $msg = "Les champs 'Nom' et 'Commentaire' sont obligatoires !";
      } elseif ($Email != '' && !EmailOK($Email)) {
        $ok = false;
        $msg = "Adresse email invalide !";
      }
     
      if (!$ok) {
        echo "<CENTER><A CLASS='erreur'>&nbsp;$msg&nbsp;</A></CENTER><BR>";
    	$rub = 'signer';
      } else {
     
    	$liste_champs = 'date, nom, email, commentaire';
        $liste_valeurs = "'$Date', '$Nom', '$Email', '$Comment'";
     
    	$sql = "INSERT INTO livredor ($liste_champs) VALUES ($liste_valeurs)";
        $resultat = mysql_db_query($cfgBase, $sql);
     
    	$rub = 'voir';
     
      }
     
    }
     
     
    // ---------------------------------------------------------------------------
    // Saisie d'une signature
    // ---------------------------------------------------------------------------
     
    if( ! isset( $Nom ) ) $Nom = 0;
    if( ! isset( $Email ) ) $Email = 0;
    if( ! isset( $Comment ) ) $Comment = 0;
     
    if ($connecte && ($rub == 'signer' || $rub == '')) {
     
      echo "<CENTER>\n";
        DebutTableau("#FFFFFF", "15", "0", "100%");
     
    	  echo "<FORM METHOD='POST' ACTION='index.php3?rub=ajouter'>\n";	
     
          echo "<TABLE BORDER=0>\n";
     
    	  echo "<TR><TD CLASS='livre'>&nbsp;<B>Nom / Pseudo</B>&nbsp;</TD>";
    	  echo "<TD>&nbsp;<INPUT TYPE='text' NAME='ztNom'>&nbsp;</TD>";
     
    	  echo "<TD ROWSPAN='2'>&nbsp;<INPUT TYPE='submit' VALUE=' Ok '>&nbsp;</TD></TR>";
     
    	  echo "<TR><TD CLASS='livre'>&nbsp;E-mail (opt.)&nbsp;</TD>";
    	  echo "<TD>&nbsp;<INPUT TYPE='text' NAME='ztEmail'>&nbsp;</TD></TR>";
     
    	  echo "<TR><TD CLASS='livre'>&nbsp;<B>Commentaire</B>&nbsp;";
    	  echo "</TD><TD COLSPAN='3'>&nbsp;<TEXTAREA NAME='ztComment' ROWS='5' COLS='25' SIZE='10'  WRAP='virtual'></TEXTAREA>&nbsp;</TD></TR>";
     
    	  echo "</FORM>\n";
    	  echo "</TABLE>";
     
         echo "<BR><CENTER>&nbsp;".image("images/droitej.gif").image("images/droitej.gif")."&nbsp;&nbsp;<A HREF='?rub=voir'>Voir le Livre d'Or</A></CENTER>";
     
        FinTableau();
      echo "</CENTER>\n";
     
     
    }
     
     
    // ---------------------------------------------------------------------------
    // Affichage des Signatures
    // ---------------------------------------------------------------------------
    if ($connecte && $rub == 'voir') {
     
      $nbpp = 3;  // Nombre de messages par page
     
      if (!isset($deb)) $deb = 0;
     
      $sql  = "SELECT DATE_FORMAT(date, \"%d-%m %H:%i\") as jour, nom, email, commentaire ";
      $sql .= "FROM livredor ";
      $sql .= "ORDER BY date DESC, code DESC ";
      $sql .= "LIMIT ".$deb.",".$nbpp;
     
      $resultat2 = mysql_db_query($cfgBase, $sql);
      $nb_enr = mysql_num_rows($resultat2);
     
      DebutTableau("#FFFFFF", "15", "0", "100%");
     
      echo "<CENTER>&nbsp;".image("images/droitej.gif").image("images/droitej.gif")."&nbsp;&nbsp;<A HREF='?rub=signer'>Signer le Livre d'Or</A></CENTER><BR>";
     
      if ($nb_enr != 0) {
     
        echo "<TABLE BORDER='0' CELLSPACING='1' CELLPADDING='5' WIDTH='100%'>\n";
     
    	while ($livredor = mysql_fetch_array($resultat2)) {
     
          echo "<TR WIDTH='100%'><TD>\n";
     
    	  echo "<A CLASS='heure'>&nbsp;&nbsp;" . $livredor['jour']  . "&nbsp;&nbsp;</A>&nbsp;&nbsp;\n";
    	  echo "<B>" . htmlspecialchars(strip_tags($livredor['nom'])) . "</B> ";
    	  echo ($livredor['email'] != "") ? "(<A HREF='mailto:" . htmlspecialchars(urlencode($livredor['email'])) . "' CLASS='email'>" . htmlspecialchars(strip_tags($livredor['email']))."</A>)" : "";
    	  echo "<BR><BR>";
    	  echo nl2br(eregi_replace("([[:alnum:]]+)://([^[:space:]]*)([[:alnum:]#?/&=])", "<A HREF=\"\\1://\\2\\3\" CLASS=\"email\" TARGET=\"_blank\">\\1://\\2\\3</A>", strip_tags($livredor['commentaire'])));
          echo "<BR><BR>\n";
    	  echo "</TD></TR>\n";
        }
     
    	echo "</TABLE>\n";
     
        echo "<BR>";
     
        // Recherche du nombre de messages total
        $sql = "SELECT count(*) FROM livredor";
        $res = mysql_db_query($cfgBase, $sql);
        $nbEnr = mysql_fetch_array($res);
        $nbMessage = $nbEnr[0];
     
        echo "<TABLE CELLSPACING=0 CELLPADDING=0 WIDTH='100%' BORDER=0>\n";
     
    	// Retour
    	echo "<TR><TD CLASS='livre' WIDTH='50%' ALIGN='left'>\n";
     
    	if ($deb >= $nbpp) {
    	  // Début
    	  echo "&nbsp;";
          echo "<A HREF='?rub=voir&deb=" . (0) . "'>" . image("images/livre-prec.gif") . image("images/livre-prec.gif") . "</A>";
    	  echo "&nbsp;";
          echo "<A HREF='?rub=voir&deb=" . (0) . "'>Début</A>";
     
    	  echo " | ";
     
    	  // Précédent
    	  echo "<A HREF='?rub=voir&deb=" . ($deb-$nbpp) . "'>" . image("images/livre-prec.gif") . "</A>";
    	  echo "&nbsp;";
    	  echo "<A HREF='?rub=voir&deb=" . ($deb-$nbpp) . "'>Précédent</A>";
    	}
     
    	// Avance
    	echo "</TD><TD CLASS='livre' WIDTH='50%' ALIGN='right'>\n";
    	if ($deb + $nbpp < $nbMessage) {
    	  // Suivant
    	  echo "&nbsp;";
          echo "<A HREF='?rub=voir&deb=" . ($deb+$nbpp) . "'>Suivant</A>";
    	  echo "&nbsp;";
          echo "<A HREF='?rub=voir&deb=" . ($deb+$nbpp) . "'>" . image("images/livre-suiv.gif") . "</A>";
     
    	  echo " | ";
     
    	  // Fin
    	  $pos = ($nbMessage - ($nbMessage % $nbpp));
    	  if (($nbMessage % $nbpp) == 0) $pos = $pos - $nbpp;
     
    	  echo "<A HREF='?rub=voir&deb=" . ($pos) . "'>Fin</A>";
    	  echo "&nbsp;";
    	  echo "<A HREF='?rub=voir&deb=" . ($pos) . "'>" . image("images/livre-suiv.gif") . image("images/livre-suiv.gif") . "</A>";
    	}
     
        echo "</TD></TR>\n";
        echo "</TABLE>";
     
      } else {
        echo "<CENTER><A CLASS='erreur'>&nbsp;Le Livre d'Or est vide pour le moment !&nbsp;</A></CENTER>";
      }
     
      FinTableau();
     
    }

  5. #5
    Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Octobre 2005
    Messages : 117
    Points : 57
    Points
    57
    Par défaut
    Sinon, est-ce que celà pourrais etre lié au fait que j'ai rajouté ce slignes dans le script :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    if( ! isset( $Nom ) ) $Nom = 0;
    if( ! isset( $Email ) ) $Email = 0;
    if( ! isset( $Comment ) ) $Comment = 0;
    Car sinon, à l'affichage du script, j'avais trois message d'erreur PHP me disant que les trois variables n'étaient pas définies.

    Qu'en pensez vous ?

  6. #6
    Membre expérimenté
    Avatar de Linaa
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    987
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 987
    Points : 1 309
    Points
    1 309
    Par défaut
    Tu peux le faire où tu veux, du moment que ça soit avant le INSERT
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    $Comment = addslashes($Comment);
    $liste_champs = 'date, nom, email, commentaire';
    $liste_valeurs = "'$Date', '$Nom', '$Email', '$Comment'";

  7. #7
    Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Octobre 2005
    Messages : 117
    Points : 57
    Points
    57
    Par défaut
    Citation Envoyé par Linaa
    Tu peux le faire où tu veux, du moment que ça soit avant le INSERT
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    $Comment = addslashes($Comment);
    $liste_champs = 'date, nom, email, commentaire';
    $liste_valeurs = "'$Date', '$Nom', '$Email', '$Comment'";
    Merci beaucoup, avec ca, cela marche nickel !

    Merci encore !

    PS : J'apprend, je progresse doucement, mais surement, désolé de vous embeter avec mes questions "de base" qui doivent en ennuyer plus d'un !

  8. #8
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    Tu peux même le faire comme sa.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    $liste_champs = 'date, nom, email, commentaire'; 
    $liste_valeurs = "'$Date', '".addslashes($Nom)."', '".addslashes($Email)."', '".addslashes($Comment)."'";

    Comme cela si le type rentre un champs tels que le nom l'email ou le comentaires qui est un peu vaseux tu n'auras pas de soucis d'insère.

    Sinon je serais toi je jetterais un oeil à cette page qui sur se sujet est très complète.
    http://fr.php.net/manual/fr/function.mysql-real-escape-string.php

    bye

  9. #9
    Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Octobre 2005
    Messages : 117
    Points : 57
    Points
    57
    Par défaut
    Citation Envoyé par ePoX
    Tu peux même le faire comme sa.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    $liste_champs = 'date, nom, email, commentaire'; 
    $liste_valeurs = "'$Date', '".addslashes($Nom)."', '".addslashes($Email)."', '".addslashes($Comment)."'";

    Comme cela si le type rentre un champs tels que le nom l'email ou le comentaires qui est un peu vaseaux tu n'auras pas de soucis d'insère.

    Sinon je serais toi je jetterais un oeil à cette page qui sur se sujet est très complète.
    http://fr.php.net/manual/fr/function.mysql-real-escape-string.php

    bye
    En effet, très interessant !

    Merci encore à vous 2 !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Pb apostrophes et replace access2000
    Par xycoco dans le forum Access
    Réponses: 8
    Dernier message: 06/10/2004, 15h11
  2. Réponses: 3
    Dernier message: 10/06/2004, 22h34
  3. Apres l'accent l'apostrophe
    Par man80 dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 04/05/2004, 16h47
  4. Stocker un apostrophe
    Par Bowen dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 11/03/2004, 00h00
  5. Problème avec les apostrophes
    Par misterbillyboy dans le forum Requêtes
    Réponses: 2
    Dernier message: 15/07/2003, 16h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo