Erreur d'objet inconnu

Répondre
Patochewie
le 19/07/2006 à 11:19
Patochewie
Salut tout le monde, je veux faire une application qui enregistre dans un base MySQL la valeur d'un champ de formulaire à chaque fois que celui ci est modifié. Mais j'ai un petit soucis sur le javascript.
J'ai donc la fonction javascript suivante:
function enregistrer_commentaire(URS,num,identifiant){
req ="UPDATE rejets_"+URS+"set commentaire="+document.formulaire.commentaire[num].value+" where identifiant="+identifiant;
alert (req);
url=document.location+"?req="+req;
parent.location.href=url;
}


Cette fonction doit me permettre de rappeler la page en cours, si req est défini il lance la requete. Je sais que ce n'est pas très sécurisé de passer des requetes directement en GET, mais je suis sur un réseau local, et je ne vais permettre que les requetes update pour limiter les dégats des utilisateurs.

J'appelle donc cette fonction de la façon suivante:
echo '<td class="lstmidal"><font class="lsttxtlib"><textarea width="10" height="10" name="commentaire['.$num.']" onBlur="enregistrer_commentaire(\''.$URS.'\',\''.$num.'\',\''.$ligne[4].'\');"></textarea></font></td>'."\n";


Et il me sort une erreur Objet Attendu sur la ligne html. Tous les parametres sont correctement renseignés dans l'appel de la fonction.

Si vous savez d'où ça vient vous, parce que moi, le javascript...
LupusMic
le 20/07/2006 à 17:40
LupusMic
Il ne faut pas créer le SQL dans le client, pour des raisons évidentes de sécurité.
Développeur récurrent, procédural et relationnel. Caustique soupe-au-lait.
Patochewie
le 21/07/2006 à 16:49
Patochewie
oui je sais bien, mais je travaille sur un site intranet d'un entreprise qui sécurise assez bien ses accès. Ce site n'est pas accessible de l'extérieur, et les données sont de toute façon sauvegardée.
Je ne pense pas qu'un curieux arrive à se connecter, de toute façon comment faire sinon??
Bzh
le 22/07/2006 à 16:32
Bzh
Dans les rêgles de l'art ! C'est pas plus compliqué.
LupusMic
le 23/07/2006 à 16:41
LupusMic
(Patochewie) 80 % des attaques proviennent de l'intérieur d'une entrprise. C'est comme les accidents domestiques, on se sent à l'abris chez soi.
Développeur récurrent, procédural et relationnel. Caustique soupe-au-lait.
Patochewie
le 25/07/2006 à 17:08
Patochewie
J'ai donc corrigé tout ça, en suivant vos conseils. Je voudrais pas que les petits utilisateurs se brulent avec une casserole en équilibre sur la gazinière. ;-)
Merci à vous.
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours