ashron54
Messages postés39Date d'inscriptionmardi 19 mai 2009StatutMembreDernière intervention26 juin 2009
-
26 juin 2009 à 09:38
TychoBrahe
Messages postés1309Date d'inscriptionsamedi 31 janvier 2009StatutMembreDernière intervention 5 juin 2013
-
26 juin 2009 à 12:57
Bonjour,
J'ai actuellement une base de donnée avec de nombreux champs, qui sont tous passer en text, j'ai un petit probleme lorsque je saisi dans mon formulaire quelquechose du genre "salut, je m'appel ...." l'enregistrement ne se fait pas.
Je pense que c'est à cause de l'apostrophe, je pense que celle ci est interprété dans mon code lorsque je fais par exemple '".$_REQUEST['textbox1']."'
N'y a-t-il pas un moyen de contourner ca? ou ca vient peut etre de ma base de donnée et du type d'interclassement, je suis actuellement en "<dfn title="suédois, insensible à la casse">latin1_swedish_ci".
TychoBrahe
Messages postés1309Date d'inscriptionsamedi 31 janvier 2009StatutMembreDernière intervention 5 juin 201312 26 juin 2009 à 12:57
Salut,
Visiblement tu vient involontairement de découvrir le principe des injections de SQL. Je te laisse te renseigner a ce sujet sur le lien que j'ai mis, il y a tout ce qu'il faut pour te faire comprendre le danger et t'apprendre a l'éviter.