CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Probleme guillemets requete sql

jas75
jas75
Niveau 7
22 mars 2016 à 15:06:02

Bonjour la communauté je viens a vous aujourd'hui car j'ai un probleme au niveau de l'insertion en bdd. J'ai donc une fonction insert qui marche bien sauf quand mon formulaire contient une quote qui sera evidemment mal interpreté. Mon prof m'a dit de faire une requete préparée ce que j'ai donc fait mais le probleme persiste. Voici mon code

jas75
jas75
Niveau 7
22 mars 2016 à 15:06:21

function insert($table,$data){
	global $bdd;
	$sql="INSERT INTO $table(";
	foreach ($data as $key => $value) {
		$sql.=$key.",";
	}
	$sql=substr($sql, 0,-1);
	$sql.=") VALUES (";
	foreach ($data as $value) {
		$sql.="'".$value."',";
	}
	$sql=substr($sql, 0,-1);
	$sql.=")";
	$insert=$bdd->prepare($sql);
	$insert->execute();

}
lisarael
lisarael
Niveau 13
22 mars 2016 à 18:30:05

Ce que tu fais est mal et potentiellement très dangereux pour toi. Un peu de lecture devrait t'aider à comprendre pourquoi : http://php.net/manual/fr/security.database.sql-injection.php

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de Jeux
  • Programmation
  • Création de sites web
  • Linux
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment