Requete et SQL [PHP] - PHP - Programmation
Marsh Posté le 27-03-2007 à 17:43:30
renseigne-toi sur l'injection SQL, j'en vois une belle.
Tes types de biens sont fixes ?
Marsh Posté le 27-03-2007 à 17:48:33
pas le temps de tout lire mais :
1) pourquoi deux fois ?
(type_affaire='".$type1."' OR type_affaire='".$type2."') AND (type_affaire='".$type1."' OR type_affaire='".$type2."') |
2) au lieu de faire plein de OR, tu peux utiliser IN
Marsh Posté le 27-03-2007 à 17:54:32
Soju => Oui effectivement je vais deja faire ça ça sera moins lourd, je débute donc je ne connais pas a fond la syntaxe...
Newslettux => a mon avis j'en ai de partout mais je créer d'abord tout ensuite je me pencherai sur la sécurité... mai je veux d'abord que tout marche comme je le souhaite... tu peux me montrer a quoi tu le vois?
EDIT : Hop voila c mieux??
Code :
|
Marsh Posté le 27-03-2007 à 17:59:46
je comprends que tu veuilles t'occuper de la sécurité qu'apres.
Mais c'est souvent mieux de la prendre en compte dès le debut du projet, sinon apres ça passe bien trop souvent à la trappe...
par exemple, si tu es sur un serveur php 5.1>=, utilise plutot PDO et les prepare-statement
Marsh Posté le 27-03-2007 à 18:03:28
J'ai oublier de préciser mes type de bien sont fixes... il ne changerons pas il y en a que 6
Marsh Posté le 27-03-2007 à 18:52:03
Bon après de longue recherche sur le net... apparament je suis parvenue à ça.. ça a ll'air de fonctionner... pourriez vous quend meme me donner votre avis?
Code :
|
Marsh Posté le 27-03-2007 à 21:26:10
petit up please..
EDIT A quoi voit tu qu'il y a une faille?
Marsh Posté le 11-06-2007 à 12:28:46
j'ai pas testé ton ptit bout de script, mais moi j'aurais fait comme ça (c'est assez similaire en somme...)
Code :
|
Marsh Posté le 27-03-2007 à 17:17:19
Bonjour,
Voila j'ai un petit problème...
J'ai donc une BDD d'annonces où je souhaite selectionner des dynamquement selon certain critère (grace a WHERE, Mais je suis confronter a un problème je n'arrive pas a faire ce que je veux faire...
Idéalement il faudrai que j'incrémente le nom de la variable....mais ça fait bricolage ... le mieu c'est de vous poster un bou de code :
Donc voila la requete pour chercher ce que je veux...
et ça c'est le bout de code qui me permet générer les variable "dynamiquement"... j'ai l'impression d'une part que c'est super lourd.. et je ne c pas si je peux eviter ça... mai aussi je bloque au niveau de la boucle pour nommé la variable... J'ai essayer avec un tableau, effectivement ça marchait mais j'avai un probleme de undefinited offset ds la requete SQL ...ce qui est normal puisque que si je n'avai qu'un variable (correspondant donc a une ligne de tableau) il ne trouvai pas les autres qui n'existe pas d'ou l'errreur
Merci e m'aider
Message édité par lilougirl8 le 27-03-2007 à 17:18:26