[Urgent] Problème

Signaler
-
Messages postés
1309
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
5 juin 2013
-
Bonjour lorsque je mai ma page dans le FTP et que je la fait executer et bien l'érreure suivante apparait:

Parse error: syntax error, unexpected '<' in /var/www/hbg.fr/t/h/thespace/espacemembre/inscription.htm on line 90

Mon code est:
<?	
include('conf.php');
$login=$_POST["login"];
$password=$_POST["password"];
$mail=$_POST["mail"];
$envoie=$_POST["envoie"];
$login = strtolower($login);
$password = strtolower($password);
$mail = strtolower($mail);
if($login=="" || $password=="" )
    {
    echo '<script language=javascript> alert ("Vous avez oublié de remplir un champs");</script>';
    include('form_inscrip.php');
    exit;
    }
$sql = "SELECT login FROM membres_tbl WHERE login='$_POST[login]'";
$req = mysql_query($sql) or die('Erreur SQL !
'.$sql.'
'.mysql_error());

$data = mysql_fetch_array($req);

if($data['login']==$login)
        {
echo '<script language=javascript> alert ("Votre pseudo est déja pris");</script>';
include('form_inscrip.php');
}
    
    
else
    {
$requete=mysql_query("INSERT INTO membres_tbl VALUES('','$_POST[login]','$_POST[password]','$_POST[mail]','$_POST[envoie]')");
$requete=mysql_query("INSERT INTO private VALUES('','$_POST[login]','Bienvenue sur Thespace  nous vous remercions de vous être inscrit sur notre site','Webmaster')");
header ('location:form_login.php');
}
?>



Ceci ce fait avec toutes les pages ou je met du codes php .

Que Faire?

(Mon Hébergeur accepte le PHP car je peut lire un fichier .php)

3 réponses

Messages postés
345
Date d'inscription
mardi 1 juin 2004
Statut
Membre
Dernière intervention
17 octobre 2014
3
bonjour,
commence par débuter tes codes avec <?php au lieu de <? tout seul, ensuite vérifie les '<' et le contenu de ton include. Il y en a peut-être un en dehors d'une chaine de caractères

thip

Ouaaw,


Franchement merci bsx 1000 fois grâces a toi et ton conseille je peut enfin construire un sites sérieusement.


+500 à [tpoinsot]
Messages postés
1309
Date d'inscription
samedi 31 janvier 2009
Statut
Membre
Dernière intervention
5 juin 2013
13
Salut,

Juste un petit post pour te dire que ton site n'est pas du tout protégé contre les injections de SQL, ce qui est une énorme faille de sécurité. Tu devrais corriger ceci au plus vite avant que le premier venu de fasse n'importe quoi avec ta BDD.