Soucis d'affichage et d'execution - PHP - Programmation
Marsh Posté le 16-07-2008 à 15:28:52
Bon t'aurais pu donner l'erreur quand même !
Je suppose que c'est unexpected $end ou un truc du genre.
Tu as oublié un crochet de fermeture de ton premier if ( } )
Marsh Posté le 16-07-2008 à 15:34:50
une vraie passoire ce site au passage, le paradis du SQL Injecteur
Marsh Posté le 16-07-2008 à 15:36:38
Excusez moi, l'erreur est la suivante :
Parse error: syntax error, unexpected $end in /homepages/3/d211235487/htdocs/studio-astuces/membres/dons2.php on line 23
Marsh Posté le 16-07-2008 à 15:41:12
bon t'as lu mon post ?
Tu as oublié un crochet de fermeture de ton premier if ( } ) !
c'est çà l'erreur !
dons2.php corrigé :
Code :
|
EDIT : au passage, mysql_real_escape_string(), tu connais ?
Marsh Posté le 16-07-2008 à 15:41:53
foudecodes a écrit : Excusez moi, l'erreur est la suivante : Parse error: syntax error, unexpected $end in /homepages/3/d211235487/htdocs/studio-astuces/membres/dons2.php on line 23 |
luc@s t'a donné la réponse.
tu devrais vraiment sécuriser ton site, tel que je lis le code, je suis capable de récupérer tous les mots de passe des membres
Marsh Posté le 16-07-2008 à 15:44:09
Pourquoi êtes vous si méprisant ? Calmez vous !
Déjà, il manquait peut être ça, mais ça ne corrige rien du tout, a part qu'il affiche le "merci" au lieu de la phrase d'erreur, sinon, l'exécution du script ne marche pas.
Pour Harkonnen, tu ne vois qu'une petite partie d'un script d'un site, les mots de passes sont cryptés en MD5.
Marsh Posté le 16-07-2008 à 15:49:56
On est pas méprisant, c'est juste que tu nous demandes de l'aide sans nous donner toutes les informations. Ensuite, je te réponds et tu ne lis pas mon message correctement.
PS : ton md5 suivant ton système c'est pas suffisant.
Ensuite si le crochet est mal placé, à toi de le placer au bon endroit : ou explique chaque condition de ton script pour que l'on puisse savoir ou le placer.
Marsh Posté le 16-07-2008 à 15:54:51
Je vous ai tout donner sauf le message d'erreur ! Alors ne m'agressez pas non plus ! Rooo !
Pour le MD5, et tout ce qui suit, je sais que mon site est très bien sécurisé par mon serveur, et par notre script, ensuite, le crochet, je l'ai placé avant et après, c'est la même chose !
Marsh Posté le 16-07-2008 à 15:59:25
1/Alors il s'agit d'une erreur de conception
2/Très bien sécurisé ? Regardes ce que c'est une injection sql
Marsh Posté le 16-07-2008 à 16:03:12
Et bien laquelle ?
(oui je connais -__- et je te rappelle que ce n'est qu'une partie du script)
Marsh Posté le 16-07-2008 à 16:04:20
foudecodes a écrit : Pourquoi êtes vous si méprisant ? Calmez vous ! |
personne n'est méprisant, je te fais juste part d'une faille de sécurité dans ton site
tu fabriques tes requêtes en concaténant des chaines de caractères. c'est très dangereux car ça laisse la possibilité à l'utilisateur de saisir des bouts de SQL dans tes formulaires, que ton script interpretera comme des requetes completes et renverra à l'utilisateur les infos souhaitées
Marsh Posté le 16-07-2008 à 16:08:26
c'est bon, j'ai résolu mon problème :
<?php
$dons='10';
if($_POST['statut'] == 'oui') {
$query_info_membre=mysql_query("SELECT * FROM membres WHERE id=".$_SESSION['id_membre']."" );
$info_membre=mysql_fetch_array($query_info_membre);
if($info_membre['points'] <= $dons){
die ('Vous n\'avez pas assez de points pour faire un don');
}
else{
$nouveau_points=$info_membre['points']-$dons;
mysql_query("UPDATE membres SET points='".$nouveau_points."' WHERE id='".$_SESSION['id_membre']."'" );
echo "Merci !";
}
}
?>
Marsh Posté le 16-07-2008 à 15:06:42
Bonjour !
Voici mon problème ! Je veux installer une page de dons sur mon site avec les points des membres. En gros le membre clique sur un bouton radio et clique sur Valider pour donner 10 points.
Voilà comment j'ai déroulé le système :
Voici le script de la page dons.php :
Et voici celui de la page dons2.php
Ça m'affiche une erreur à la ligne 21 de la page dons2.php
D'où vient le problème ? Merci pour votre aide.
Message édité par foudecodes le 16-07-2008 à 15:17:56