Le 11/10/2018 à 07:18, Frédéric a écrit :
> Hello,
>
> J'ai un petit problème avec une requète MySQL faite depuis du PHP :
>
> $req = "INSERT INTO table (champ1) VALUES ('".$value1."')";
>
> Lorsque le fichier contient une apostrophe, la requète foire. Je pourrais
> inverser ' et ", mais ça planterait alors si le fichier contient ".
>
> Comment faire pour que tout passe ?
>
> Merci de vos lumières.
>
ça fait peur :-) car tel quel ton code est ouvert aux injections sql.
Utilise plutôt des "prepared statements"
https://www.w3schools.com/php/php_mysql_prepared_statements.asp
--
Jérôme