Problème d'insertion de données via formulaire ???

Répondre
LA GLOBULE
le 10/03/2005 à 13:53
LA GLOBULE
strip_tags n'evite pas les problème de piratage.

De plus, on ne sait rien de son script. Il a peut etre besoin d'html (a priori pourquoi pas), et toi tu lui conseilles de carrement supprimer toutes les balises html.
Lefounard
le 10/03/2005 à 13:57
Lefounard
oui mais je pensais surtout aux insertions de javascript, c'est vrai que si tu veux laisser le html, n'utilise pas strip_tags comme t'as dit la_glob ! bon moi ca me parraisser logik que les balise html te servirai par exemple pour remplir le champs souris ;) )) .
Ciao,
I am singing in the rain , I am happy again !!
leroivert
le 10/03/2005 à 13:58
leroivert
Tout conseil est bon à prendre (merci LEFOUNARD) cela dit effectivement j'ai besoin de HTML pour mon script.
Par ailleurs, mes données ne s'insèrent toujours pas dans ma TABLE profil ???
Pas de message d'erreur pour me mettre sur la voie, si vous avez une idée ?
LA GLOBULE
le 10/03/2005 à 14:22
LA GLOBULE
Si tu fais un echo de ton $sql, et que tu copies colles le resultat dans ton phpmyadmin, cela fonctionne t il ?
leroivert
le 10/03/2005 à 14:29
leroivert
alors ça donne ça :
#1064 - You have an error in your SQL syntax.  Check the manual that corresponds to your MySQL server version for the right syntax to use near '$sql = 'INSERT INTO profil VALUES ("","'.addslashes($_POST['pse


et dans la doc MySQL ça donne ça également :
#

Error: 1064 SQLSTATE: 42000 (ER_PARSE_ERROR)

Message: %s near '%s' at line %d
LA GLOBULE
le 10/03/2005 à 14:42
LA GLOBULE
Que vient faire $sql dans ton erreur SQL ?

As tu bien afficher $sql via un echo $sql; puis copier coller ce qui s'affiche sur l'écran dans phpmyadmin ?
leroivert
le 10/03/2005 à 15:18
leroivert
afficher $sql via un echo $sql ??
excuse moi mais je n'ai pas tout saisis...
zebden
le 10/03/2005 à 15:20
zebden
tu as une variable ou tu place ta requete nommée $sql.

tu fais un echo $sql dans ton script ensuite tu affiche , tu aura donc ta requete avec les vraies valeurs et tu la copie colle dans phpmyadmin.
zebdinou pour les intimes / Blog : http://www.zebden.fr
leroivert
le 10/03/2005 à 15:31
leroivert
la requête fonctionne bien lorsque je recopie les vraies valeurs dans phpmyadmin.
zebden
le 10/03/2005 à 15:46
zebden
Quand tu valide tu as quoi concretement ? ca te redirige vers page membre.php ?
t'as essayer d'afficher ta var $erreur ?
C'est blanc ? noir ? y a quoi ?
zebdinou pour les intimes / Blog : http://www.zebden.fr
Répondre
LoadingChargement en cours