CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Inclure une variable dans une req SQL

aenarion33
aenarion33
Niveau 7
27 mai 2014 à 14:21:58

Bonjour,

J'ai identifier mon erreur mais je ne sais pas comment y remédier.
Le problème se trouve à cette ligne:
$req = $bdd->query('SELECT pseudo, pass, email FROM membres WHERE pseudo="'.$pseudo1.'"');
$ligne = $req->fetch();
Et c'est au niveaux du "'.$pseudo1.'"
j'ai essayé prêt de 50 manière différente mais là je suis à bout d'idée
Voici le code en entier
<?php
$pseudo1=$_POST['pseudo'];
$pass1=$_POST['password'];
$pass2=$_POST['password2'];
$email1=$_POST['email'];
$email2=$_POST['email2'];

$req = $bdd->query('SELECT pseudo, pass, email FROM membres WHERE pseudo="'.$pseudo1.'"');
$ligne = $req->fetch();
if ($req == true)
{
header('Location: connection3.php');
}

elseif ($pass1 != $pass2 OR $email1 != $email2 AND $req == false)
{
header('Location: connection2.php');
}

elseif ($pass1 == $pass2 AND $email1 == $email2 AND $req == false)
{
$req2 = $bdd->prepare('INSERT INTO membres(pseudo, pass, email) VALUES (:pseudo, :pass, :email)');
$req2->execute(array('pseudo' => $pseudo1, 'pass' => $pass1, 'email' => $email1 ));
header('Location: creer2.php');
}
?>

cordialements,
aenarion

LECROU
LECROU
Niveau 10
27 mai 2014 à 14:32:40

Salut,
tu peux faire comme ça :

$id = ...;
$db->query("SELECT * FROM table WHERE id='$id';")->fetch();

deepblue
deepblue
Niveau 16
27 mai 2014 à 15:02:16

Et pourquoi tu ne fais pas comme pour $req2 ?

aenarion33
aenarion33
Niveau 7
27 mai 2014 à 15:37:24

Merci de ton aide,
ça marche avec ta ligne de code

LairahFS
LairahFS
Niveau 7
27 mai 2014 à 17:44:28

$db->query("SELECT * FROM table WHERE id='$id';")->fetch();

Euh y'a pas une énorme faille sql là ?

deepblue
deepblue
Niveau 16
27 mai 2014 à 18:10:15

Si, c'est ultra mauvais de faire ça (surtout quand plus bas dans le code il fait les choses bien...)

Pseudo supprimé
Pseudo supprimé 27 mai 2014 à 18:10:55

Si il passe un coup de intval() sur $id au préalable pas forcément.
Le problème avec les requêtes préparées de pdo c'est quand même qu'on oublie tout le concept de l'injection sql.

vava740
vava740
Niveau 10
27 mai 2014 à 18:38:55

Serialesky : Le problème avec array(), c'est quand même qu'on oublie tout le concept d'allocation mémoire.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de Jeux
  • Programmation
  • Création de sites web
  • Linux
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment