par
moogli » 03 févr. 2013, 04:16
salut,
1/ Ecrire en rouge ça fait au yeux, tu pense que l'on verrais moins bien ton message en noir ?
2/ pas la peine de mettre les variables dans des chaines de caractère pour les utiliser (ton truc($var) et pas truc("$var") )
3/ ton problème découle du 2/ => vire les " qui sont utilisée pour la fonction mysql_connect, qui a besoin de trois paramètre et non un seul (ce qui te fournit l'erreur).
4/ Pour une meilleur clareté du code est préférable d'utiliser la concaténation
la concaténation plutôt que les chaines de caractères délimitée par des " .
5/ il ne faut jamais présumer de la présence d'information provenant du client (le navigateur) donc il est impératif d'utiliser
isset ou
empty pour vérifier l’existence des index correspondants aux champs de formulaire (c'est valable pour get, post ou cookie bref tous ce qui est fournit par l'utilisateur). Tu ne peux pas être certain que quelqu'un ne modifira pas ton formulaire et dans ce cas tu va avoir une belle erreur (undefined index ..).
exemple de validation de formulaire
http://www.lephpfacile.com/cours/8-recu ... ormulaires
6/ Tu devrais utiliser l'exension
mysqli plutôt que l'extension mysql qui est vouée a disparaître.
globalement la différence c'est ajouter un i au nom des fonctions et la ressource de connexion (indiqué dans la doc

)
7/ Ton code est sensible aux injections SQL, utilise [urlhttp://
www.php.net/mysqli_real_escape_string]mysql(i)_real_escape_string[/url] pour les protéger.
@+