par
sirakawa » 20 déc. 2015, 11:19
Bonjour,
Pour ma part, pour me simplifier les choses, je fais comme ceci:
$ville_cherchee = $_POST['ville'];
/*test éventuels*/
$table = "Labdd.Table_interrogee"; //ou alors, il faut faire auparavant un $mysqli->select_db
$requete = "SELECT * from $table where ville = ville'....";
$resultat = $mysqli->query($requete);
ce qui m'épargne les problèmes avec les simples quotes et les concaténations.
ce qui permet de vérifier, si besoin, la validité des valeurs avant de les enfiler dans la requete...
Bonjour,
Pour ma part, pour me simplifier les choses, je fais comme ceci:
[php]$ville_cherchee = $_POST['ville'];
/*test éventuels*/
$table = "Labdd.Table_interrogee"; //ou alors, il faut faire auparavant un $mysqli->select_db
$requete = "SELECT * from $table where ville = ville'....";
$resultat = $mysqli->query($requete);[/php]
ce qui m'épargne les problèmes avec les simples quotes et les concaténations.
ce qui permet de vérifier, si besoin, la validité des valeurs avant de les enfiler dans la requete...