par
Aureusms » 25 févr. 2009, 15:48
Bonjour Stephanelle,
Je reprends le conseil de Ryle : Protège ta variable POST via mysql_real_escape_string ou addsalshes ce qui donnera (au choix)
$sql1 = "SELECT contenu.reference, contenu.artiste, contenu.album, contenu.format, label.nom_label FROM contenu, label WHERE label.id_label = contenu.id_label AND label.nom_label = '".addslashes($_POST['nom_label'])."' ";
$sql1 = "SELECT contenu.reference, contenu.artiste, contenu.album, contenu.format, label.nom_label FROM contenu, label WHERE label.id_label = contenu.id_label AND label.nom_label = '".mysql_real_escape_string($_POST['nom_label'])."' ";
Bonjour Stephanelle,
Je reprends le conseil de Ryle : Protège ta variable POST via mysql_real_escape_string ou addsalshes ce qui donnera (au choix)
[php]$sql1 = "SELECT contenu.reference, contenu.artiste, contenu.album, contenu.format, label.nom_label FROM contenu, label WHERE label.id_label = contenu.id_label AND label.nom_label = '".addslashes($_POST['nom_label'])."' "; [/php]
[php]$sql1 = "SELECT contenu.reference, contenu.artiste, contenu.album, contenu.format, label.nom_label FROM contenu, label WHERE label.id_label = contenu.id_label AND label.nom_label = '".mysql_real_escape_string($_POST['nom_label'])."' "; [/php]