IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Échappement de chaines [PDO]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2009
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2009
    Messages : 389
    Par défaut Échappement de chaines
    Bonjour a tous,

    Mon problème est simple, j'ai un tableau que je sérialise pour le stocké dans une BDD.

    la chaine du tableau sérialisé doit être échapper pour pouvoir passer dans la requête...
    Pour cela, je veux utilisé PDO::quote.

    l'exemple de la doc:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    <?php
    $conn = new PDO('sqlite:/home/lynn/music.sql3');
     
    /* Chaîne complexe */
    $string = "Co'mpl''exe \"ch'\"aîne";
    print "Chaîne non protégée : $string\n";
    print "Chaîne protégée : " . $conn->quote($string) . "\n";
    ?>
    Donc, d'après cette exemple, j'ai essayé deux structure:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
     
    <?php
                    $tabSerialise=serialize($this->tabCoupJouer);
     
    		$pdo=gest_pdo(); //retourne un objet PDO
     
    		$pdo->exec("INSERT INTO historique_jeu (id,joueur1,joueur2,resultat,jeu) VALUES ('".$this->autoIncrement()."','".$this->nomJoueur1."','".$this->nomJoueur2."','".$resultat."','".$pdo->quote($tabSerialise)."') ");
    ?>
    et le second

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
     
    <?php
                    $tabSerialise=serialize($this->tabCoupJouer);
     
    		$pdo=gest_pdo(); // retourn un objet PDO
                    $tabSerialise=$pdo->quote($tabSerialise);
    		$pdo->exec("INSERT INTO historique_jeu (id,joueur1,joueur2,resultat,jeu) VALUES ('".$this->autoIncrement()."','".$this->nomJoueur1."','".$this->nomJoueur2."','".$resultat."','".$tabSerialise."') ");
    ?>
    Le problème est que aucune de ces syntaxe ne fonctionne.....
    la requête fonctionne bien si je remplace $tabSerialise par une string standard type "test".

    Pouvez vous me dire comment faire ?

    Je vous remercie d'avance pour votre aide

  2. #2
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2009
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2009
    Messages : 389
    Par défaut
    J'ai trouver la solution, la methode quote place deja les simple quote donc, les miennes etait en trop

  3. #3
    Membre Expert Avatar de RunCodePhp
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    2 962
    Détails du profil
    Informations personnelles :
    Localisation : Réunion

    Informations forums :
    Inscription : Janvier 2010
    Messages : 2 962
    Par défaut
    Salut

    Dans ces conditions il faut utiliser une requête préparée, donc pas besoin de quote().

    Exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    $sStmt = $pdo->prepare('INSERT INTO historique_jeu (id,joueur1,joueur2,resultat,jeu)
    	VALUES (:auto, :nomJoueur1, :nomJoueur2, :resultat, :tabSerialise)');
    $sStmt->bindValue(':auto', $this->autoIncrement());
    $sStmt->bindValue(':nomJoueur1', $this->nomJoueur1);
    $sStmt->bindValue(':nomJoueur2', $this->nomJoueur2);
    $sStmt->bindValue(':resultat', $resultat);
    $sStmt->bindValue(':tabSerialise', $tabSerialise);
    $sStmt->execute();

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. échappement d'une chaine
    Par EIN-LESER dans le forum Général JavaScript
    Réponses: 12
    Dernier message: 04/10/2012, 09h35
  2. tri de liste chainée
    Par RezzA dans le forum C
    Réponses: 7
    Dernier message: 26/01/2003, 20h25
  3. [TP]lire une ligne de l'ecran et la stocker dans une chaine
    Par Bleuarff dans le forum Turbo Pascal
    Réponses: 26
    Dernier message: 02/07/2002, 10h08
  4. Réponses: 3
    Dernier message: 12/06/2002, 21h15
  5. Probleme sur les chaines de caractere
    Par scorpiwolf dans le forum C
    Réponses: 8
    Dernier message: 06/05/2002, 19h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo