Problème de quote avec daforum

Répondre
BigZ[SHN]
le 10/02/2005 à 11:46
BigZ[SHN]
Bon voila ce que j'ai fait pour résoudre le problème :

au lieu de ca :
$sql = 'INSERT INTO daforum_sujets VALUES("","'.$_POST['nouveau_titre'].'","'.$date.'","'.$_SESSION['id_membre'].'","1","'.$_GET['f'].'","0","1")';


j'ai fait ca :

$nouveau_titre = addslashes($_POST['nouveau_titre']);
$id_membre = $_SESSION['id_membre'];
$f = $_GET['f'];
$nouveau_message = addslashes($_POST['nouveau_message']);

$sql = "INSERT INTO daforum_sujets VALUES('','$nouveau_titre','$date','$id_membre','1','$f','0','1')";
moogli
le 10/02/2005 à 15:04
moogli
lut,

C'est tout a fait le schéma au quel ou pensez :)

Pour les fonctions données avant, elles permettent d'adapater ton script a la config du serveur. Si la config a magic_quote_gpc = On il va de lui meme échapper les variables donc pas besoin de addslashes ! en off (ton cas) il faut un addslashes. Meme genre pour l'affichage avec magic_quote_runtime !

Qaund au apostrophe, pour taper => ' il me faut appuyer sur la touche 3 de la partie alphanumérique de mon clavier (105 touches étendu M$ en azety) on doit pas avoir le meme clavier :)

smiley
Il en faut peu pour être heureux !!!!!
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours