aider un débutant en html/php

Jaunalgi
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 303
Inscription: 11 Aoû 2004

Message le Lun Déc 22, 2008 22:24

Je suis également sur dédié mais je suis tout de même resté sur le principe d'une base par appli (site, forum et éventuellement blog)
Maintenant que tu le soulèves, c'est vrai que je fais ça aussi... à la différence que je n'ai qu'une et une seule base pour le site lui même.
C'est ça qui m'a toujours épaté avec la progra, c'est que tu as énormément de façon de faire la même chose. C'est très instructif. :)

La Chaise sauvage
WRInaute impliqué
WRInaute impliqué
 
Messages: 718
Inscription: 11 Avr 2005

Message le Mer Déc 24, 2008 12:03

Je n'ai pas bien étudié ton script mais ça, ça ne va pas :
imanephp a écrit:$requete = "SELECT tel,assure FROM production WHERE client=$_post["assure"];


non seulement la syntaxe est erronée - ça devrait etre "SELECT tel,assure FROM production WHERE client=".$_post["assure"]; - mais c'est super dangereux !

tu devrais d'abord vérifier et traiter ta variable $_post["assure"] sinon n'importe qui injecte n'importe quoi dans ta requête SQL...
par exemple avec if(is_int($_post["assure"]))

voir également du côté de mysql_real_escape_string

aider un débutant en html/php

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: pchavanne et 1 invité