Re: PHP et MySQL

Page principale

Répondre à ce message
Auteur: Jérôme Villafruela
Date:  
À: guilde
Sujet: Re: PHP et MySQL
Le 11/10/2018 à 07:18, Frédéric a écrit :
> Hello,
>
> J'ai un petit problème avec une requète MySQL faite depuis du PHP :
>
>    $req = "INSERT INTO table (champ1) VALUES ('".$value1."')";

>
> Lorsque le fichier contient une apostrophe, la requète foire. Je pourrais
> inverser ' et ", mais ça planterait alors si le fichier contient ".
>
> Comment faire pour que tout passe ?
>
> Merci de vos lumières.
>

ça fait peur :-) car tel quel ton code est ouvert aux injections sql.
Utilise plutôt des "prepared statements"
https://www.w3schools.com/php/php_mysql_prepared_statements.asp

--
Jérôme