par
macgawel » 20 oct. 2011, 09:16
Bonjour.
1. Au lieu de faire un nouveau message tu peux éditer le premier, ça simplifie les choses...
Entre autres, ça nous évite de croire que tu as eu une réponse
2. Ne
JAMAIS utiliser les données reçues directement dans une BDD.
Il y a de gros risques d'
injection SQL.
Une recherche google (ou ici) sur "injection sql" devrait te donner des solutions...
3. Avant tout :
Juste avant ta requête, affiche le contenu du POST, histoire de vérifier :
print_r($_POST);
Et vérifie dans ta table que tu utilises bien les bons champs (code = champs auto-incrémenté, id=pseudo)
Bonjour.
1. Au lieu de faire un nouveau message tu peux éditer le premier, ça simplifie les choses...
Entre autres, ça nous évite de croire que tu as eu une réponse :wink:
2. Ne [b]JAMAIS[/b] utiliser les données reçues directement dans une BDD.
Il y a de gros risques d' [url=http://fr.wikipedia.org/wiki/Injection_SQL]injection SQL[/url].
Une recherche google (ou ici) sur "injection sql" devrait te donner des solutions...
3. Avant tout :
Juste avant ta requête, affiche le contenu du POST, histoire de vérifier :
[b]print_r($_POST);[/b]
Et vérifie dans ta table que tu utilises bien les bons champs (code = champs auto-incrémenté, id=pseudo)