Dans ce cas réadaptes ton code avec mon conseil de protection des variables (même pas un conseil en fait, c'est la seule façon de faire).
Et affiches avec var_dump tes variables résultantes pour le cas où cela ne fonctionnerait pas.
Ta requête est correcte et on a vu que sous phpmyadmin elle te retourne des infos.
Donc le souci est bien dans le contenu des variables.
Ah et au passage...
Je sais que mon codage est pas terrible mais pour ma défense, c'est dans mon espace admin du site sécurisé par htaccess et htpasswd donc peu de chance d'avoir des injections sql.
C'est absolument pas une raison... Le jour où on trouve une faille dans le htaccess tu seras bien content d'avoir fait du code propre.
On dit souvent qu'un bon développeur c'est une personne qui code facilement sans se poser de question un code propre adaptatif à toute utilisation.
En gros c'est une personne qui code une requête SQL sans se poser la question de s'il va être possible d'y injecter ou non du code malveillant. Il la protège, point barre.
Si tu savais le nombre de jours perdus sur certains projets à cause de code mal pensés de ce genre.

Il y en a eu, et il y en aura...
Dans ce cas réadaptes ton code avec mon conseil de protection des variables (même pas un conseil en fait, c'est la seule façon de faire).
Et affiches avec var_dump tes variables résultantes pour le cas où cela ne fonctionnerait pas.
Ta requête est correcte et on a vu que sous phpmyadmin elle te retourne des infos.
Donc le souci est bien dans le contenu des variables.
Ah et au passage...
[quote]Je sais que mon codage est pas terrible mais pour ma défense, c'est dans mon espace admin du site sécurisé par htaccess et htpasswd donc peu de chance d'avoir des injections sql.[/quote]
C'est absolument pas une raison... Le jour où on trouve une faille dans le htaccess tu seras bien content d'avoir fait du code propre. :wink:
On dit souvent qu'un bon développeur c'est une personne qui code facilement sans se poser de question un code propre adaptatif à toute utilisation.
En gros c'est une personne qui code une requête SQL sans se poser la question de s'il va être possible d'y injecter ou non du code malveillant. Il la protège, point barre.
Si tu savais le nombre de jours perdus sur certains projets à cause de code mal pensés de ce genre. :)
Il y en a eu, et il y en aura...