cs_youzou
Messages postés11Date d'inscriptiondimanche 1 avril 2007StatutMembreDernière intervention18 avril 2008
-
6 avril 2008 à 12:06
zen69
Messages postés584Date d'inscriptionjeudi 28 décembre 2006StatutMembreDernière intervention29 avril 2010
-
11 avril 2008 à 16:47
Bonjour
j'ai une requête insert:
$reqexp=" insert into avoir(id_materiel,id_prop,valeur)values('$codemat','$idsysexpl','$exploi');";
$resexp = mysql_query($reqexp) or die("erreur dans la requete : " .$reqexp);
le probléme c'est que lors de l'insertion si la variable $exploi contient des ' il les confond avec celle de la requête je ne sais pas comment inserer des variables qui contient des ' .
Merci
zen69
Messages postés584Date d'inscriptionjeudi 28 décembre 2006StatutMembreDernière intervention29 avril 20101 11 avril 2008 à 16:47
Je n'ai jamais dit que c'etait supposer protéger contre quoi que se soit... simplement si les valeurs char contienent des single quotes ('), il faut les padder en double single quotes afin que la requête ne confondent pas les valeurs entre elles...