instruction php dnas une table sql

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


Djoule_logo
WRInaute passionné
WRInaute passionné
 
Messages: 712
Inscription: Mer Mai 30, 2007 0:21

instruction php dnas une table sql

Message le Mer Juil 30, 2008 14:31

Bonjour à tous

J'ai besoin pour mon nouveau site de mettre une instruction php au sein d'une table sql. C'est à dire que selon ma variabe $_GET, je récupère l'entrée contenant cette instruction php, qui devrait donc en théorie s'executer au chargement de ma page (je sais pas si c'est clair). :?:

Or lorsque j'appelle cette entrée, je me retrouve avec mon code php ecrit en clair dans la source (<?php et ?>inclus). Comme si c'etait du HTML, il n'est pas traité. :(

Est-ce que ce que je veux faire est réalisable et si oui, comment ?

Merci a tous.


YoyoS
WRInaute accro
WRInaute accro
 
Messages: 3062
Inscription: Jeu Sep 14, 2006 4:53

Message le Mer Juil 30, 2008 14:34

C'est la fonction eval() que tu cherches surement.


HawkEye
Modérateur
Modérateur
 
Messages: 15041
Inscription: Lun Fév 23, 2004 12:33

Message le Mer Juil 30, 2008 14:41

"Yoyos le rapide" :)


Djoule_logo
WRInaute passionné
WRInaute passionné
 
Messages: 712
Inscription: Mer Mai 30, 2007 0:21

Message le Mer Juil 30, 2008 14:42

Merci Yoyos, je file dans la doc voir comment elle marche ;)


YoyoS
WRInaute accro
WRInaute accro
 
Messages: 3062
Inscription: Jeu Sep 14, 2006 4:53

Message le Mer Juil 30, 2008 14:54

Très dangereuse aussi comme fonction, bien lire la doc oui ^^

HawkEye a écrit:"Yoyos le rapide" :)


Tss, c'est vrai que je viens voir wri trop souvent, bon je retourne bosser sur mes sites, ça n'avance niiin


aladdin
WRInaute passionné
WRInaute passionné
 
Messages: 925
Inscription: Ven Avr 29, 2005 12:26

Re: instruction php dnas une table sql

Message le Mer Juil 30, 2008 16:24

Djoule_logo a écrit:Bonjour à tous

J'ai besoin pour mon nouveau site de mettre une instruction php au sein d'une table sql. C'est à dire que selon ma variabe $_GET, je récupère l'entrée contenant cette instruction php, qui devrait donc en théorie s'executer au chargement de ma page (je sais pas si c'est clair). :?:

Or lorsque j'appelle cette entrée, je me retrouve avec mon code php ecrit en clair dans la source (<?php et ?>inclus). Comme si c'etait du HTML, il n'est pas traité. :(

Est-ce que ce que je veux faire est réalisable et si oui, comment ?

Merci a tous.


pour ton cas la solution de YoyoS est la seule possible mais attention ! la sécu de ton site doit etre blindé de chez blindé pour faire ce genre de choses.
Et si le site a un contenu important je ne ferai même pas ce genre de choses !
si ton site est vulnérable à une injection de code SQL tu peux perdre tout le contenu de ton site web en une fraction de seconde !

matt67
Nouveau WRInaute
 
Messages: 46
Inscription: Ven Juin 08, 2007 15:52

Message le Mer Juil 30, 2008 16:24

Tu utilise peut etre la fonciton htmlentities au moment d'afficher le contenu de ta table.


Djoule_logo
WRInaute passionné
WRInaute passionné
 
Messages: 712
Inscription: Mer Mai 30, 2007 0:21

Message le Mer Juil 30, 2008 16:59

@aladdin

C'est un petit site non comerciale. Donc a moins que quelqu'un m'en veuille personnellement, il n'y aura aucun gloire à m'attaquer, et au pire bah y'aura pas mort d'homme ;).

@matt67

Non je n'utilise pas htmlentities dans mon code.


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité