Simple quote, double quote, et ?

Ez3kiel
Invité n'ayant pas de compte PHPfrance

24 mai 2011, 11:04

Bonjour,

Je vous explique mon souci, je suis en train de créer un formulaire pour enregistrer des news dans une bdd, donc le titre et le contenu me reviennent sous forme de variable, mais le souci c'est que le contenu va surement contenir des quotes, alors comment faire pour que ça ne fausse pas la requête ? #-o
	$query = "INSERT INTO news ( titre, news) 
	
	VALUES ('$nomnews', '$news' ); ";
	
Car $news est un gros texte contenant des ' et des "" ...

Si vous aviez une petite idée ... Merci !

ViPHP
ViPHP | 5462 Messages

24 mai 2011, 11:06


Ez3kiel
Invité n'ayant pas de compte PHPfrance

24 mai 2011, 11:29

Pour le second lien, je n'ai pas peur de l'injection, c'est dans une partie admin sécurisée.
Et j'ai essayé le 1er, sans grand résultat ... ça devrait donner :
$nomnews=$_POST['NomNews'];
	$news=$_POST['news'];
         
	$query = sprintf("INSERT INTO news ( titre, news) VALUES ('$nomnews', '$news' )", mysql_real_escape_string($news));
	
	echo $query;
	
Non ?

Eléphant du PHP | 275 Messages

24 mai 2011, 11:39

Pour le second lien, je n'ai pas peur de l'injection, c'est dans une partie admin sécurisée.
Ben tien.

Ez3kiel
Invité n'ayant pas de compte PHPfrance

24 mai 2011, 11:42

Ok rien n'est sécurisé sur Internet, mais ce n'est pas le but de ce topic ... :?

Ez3kiel
Invité n'ayant pas de compte PHPfrance

24 mai 2011, 12:36

Sujet à lock. Merci.

Eléphanteau du PHP | 15 Messages

26 mai 2011, 16:10

salut ,

pour sécuriser des données avant l'insertion dans la db tu peux utiliser mysql_real_escape_string() comme ca :

$query="INSERT INTO news ( titre, news) VALUES ('".mysql_real_escape_string($nomnews)."', '".mysql_real_escape_string($news')."' )";






http://php.net/manual/fr/function.mysql ... string.php
Agence de communication et de formation aux outils du web marketing http://www.linesoft.fr
Plateforme d'emailing - création de newsletter - gestion de campagnes d' email marketing http://www.emailing-express10.fr
Ressources pour webmaster gratuites ,icones,fichiers vectoriels,psd ... http://www.ressource-web.fr