LA GLOBULE

Inscris le 25/09/2002 à 10:40
  • Site web
  • Nombre de sujets
    47
  • Nombre de messages
    8 345
  • Nombre de commentaires
    142
  • Nombre de news
    8 346
  • Niveau en PHP
    Excellent

Ses derniers messages sur les forums

LA GLOBULE
le 12/11/2008 à 13:03
Variable dans un champ sql
Il faut utiliser les fonctions d'échappement approprié au serveur de base de données au lieu de faire son échappement à la mano, sinon c'est toujours source de bug (de même, il ne faut pas utiliser addslashes / stripslashes, et désactiver les magic_quotes afin d'être sur de ce que l'on fait).

=> mais bref, utilise mysql_escape_string (php propose également d'autres fonctions pour les autres serveurs de base de données).
LA GLOBULE
le 12/11/2008 à 12:58
recuperer l'id d'un enregistrement
Ben ce n'est peut-être pas celui que ton script vient d'insérer.
Si un autre insert est fait en parallèle, tu peux récupérer le mauvais id.
LA GLOBULE
le 10/11/2008 à 20:11
Sécuriser des téléchargements
Ce que tu peux faire, c'est servir le fichier par PHP.

Tu fais un lien du genre download.php (accessible uniquement via une session), et dans ce .php, tu balances un header de document word (je ne le connais pas, mais cela se trouve sur le net) puis tu fais un readfile de ton fichier .doc.
Cela permet de camoufler l'adresse exacte du fichier.
LA GLOBULE
le 09/11/2008 à 10:58
Variable dans un champ sql
Ca ne fonctionne pas parce que tu n'échappes pas les données.
Dans ton code HTML, tu as des ", et cela rentre en conflit avec ta requete SQL.

Pour protéger tes données, utilise la fonction mysql_escape_string.
LA GLOBULE
le 08/11/2008 à 22:10
Les tutos de la globule
Merci, c'est gentil :)

Je vais faire le nécessaire pour fixer tout ça (pour ne rien cacher, cela fait des années que l'on a pas "reviser" ces cours).
LA GLOBULE
le 06/11/2008 à 15:48
Designs
On les fait faire :)
LoadingChargement en cours