or die ('Erreur SQL !
'.$sql.'
'.mysql_error());
header("location:conf_contact.php");
<form action="" method="post"> Souhaitez-vous être rappelé : Le matin Après midi Soirée (17h à 19h) </form> <?php /*EN MODE DEBUG*/ $sql=''; if(isset($_POST['appel']) && !empty($_POST['appel'])){ //echo $c=count($_POST['appel']); $base="academia"; $conn=mysql_connect("localhost", "root", "") or die ('Erreur SQL ! '.$sql.' '.mysql_error()); $db=mysql_select_db($base) or die ('Erreur SQL ! '.$sql.' '.mysql_error()); foreach($_POST['appel'] as $k => $appel){ $appel=mysql_real_escape_string(strip_tags($appel)); /*que les valeurs autorisées*/ $tableau=array('matin','apres_midi','soiree'); if (in_array($appel, $tableau, true)) { echo $sql.='insert into inscription VALUES("", "'.$appel.'")'; //$req=mysql_query($sql) or die ('Erreur SQL ! '.$sql.' '.mysql_error()); }else{ } } //header('Location: conf_contact.php');exit; }else{ //rien echo 'Choisir une période ?'; } ?>
<form action="" method="post"> Souhaitez-vous être rappelé : Le matin Après midi Soirée (17h à 19h) </form> <?php /*EN MODE DEBUG*/ $sql=''; if(isset($_POST['appel']) && !empty($_POST['appel'])){ //echo $c=count($_POST['appel']); $base="academia"; $conn=mysql_connect("localhost", "root", "") or die ('Erreur SQL ! '.$sql.' '.mysql_error()); $db=mysql_select_db($base) or die ('Erreur SQL ! '.$sql.' '.mysql_error()); foreach($_POST['appel'] as $k => $appel){ $appel=mysql_real_escape_string(strip_tags($appel)); /*que les valeurs autorisées*/ $tableau=array('matin','apres_midi','soiree'); if (in_array($appel, $tableau, true)) { $sql='insert into inscription VALUES("", "'.$appel.'")'; $req=mysql_query($sql) or die ('Erreur SQL ! '.$sql.' '.mysql_error()); }else{ } } mysql_close(); header('Location: conf_contact.php');exit; }else{ //rien echo 'Choisir une période ?'; } ?>
<?php $base="academia"; $conn=mysql_connect("localhost", "root", ""); mysql_select_db($base); $civilite=$_POST['civilite']; $nom=$_POST['nom']; $prenom=$_POST['prenom']; $email=$_POST['email']; $tel=$_POST['tel']; $formation=$_POST['formation']; $question=$_POST['question']; $appel=$_POST['appel']; $naissance=$_POST['naissance']; $lieu=$_POST['lieu']; $adresse=$_POST['adresse']; $situation =$_POST['situation']; $reference=$_POST['reference']; $autre_ref=$_POST['autre_ref']; $date = date("d/m/Y - H:i:s"); $sql='insert into inscription VALUES("", "'.mysql_escape_string($civilite).'","'.mysql_escape_string($nom).'","'.mysql_escape_string($prenom).'","'.mysql_escape_string($email).'","'.mysql_escape_string($tel).'","'.mysql_escape_string($formation).'","'.mysql_escape_string($question).'","'.mysql_escape_string($appel).'","'.mysql_escape_string($naissance).'","'.mysql_escape_string($lieu).'","'.mysql_escape_string($adresse).'","'.mysql_escape_string($situation).'","'.mysql_escape_string($reference).'","'.mysql_escape_string($autre_ref).'","'.mysql_escape_string($date).'")'; $req=mysql_query($sql) or die ('Erreur SQL ! '.$sql.' '.mysql_error()); header("location:conf_contact.php"); ?>
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question<?php if($req=mysql_query($sql)){ /*ca marche redirection*/ //echo '<script>alert(\'insertion reussie\');</script>'; header('Location: conf_contact.php');exit; }else{ die('Erreur SQL !'); /*pas afficher l'erreur sql mysql_error() utilisable par un attaquant*/ } ?>
voilà la code complet de ma page d'insertion, ça ce très généreux de ta part si tu me le refais avec les autres champs que j'ai (je suis encore débutante ), c pour cela j'ai pas pu m’en sortir
On ne demande pas un programme tout fait, on ne demande que de l'aide sur un problème concret.
Inutile de demander du "code tout cuit", vous n'obtiendrez aucune réponse.