Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1866 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

récupérer les nom des champs avec pdo()

n°1820730
skeye
Posté le 02-12-2008 à 15:53:08  profilanswer
 

Reprise du message précédent :
(de toute manière il suffit d'attendre qu'il fasse un test avec une apostrophe dans un champ pour qu'il revienne demander pourquoi ça plante, hein...[:petrus75])


---------------
Can't buy what I want because it's free -
mood
Publicité
Posté le 02-12-2008 à 15:53:08  profilanswer
 

n°1820734
sircam
I Like Trains
Posté le 02-12-2008 à 15:54:58  profilanswer
 

drasche a écrit :

Et donc personne ne va lui parler d'injection SQL? [:petrus75]


Non, parce qu'il a été désagréable et qu'il écrit "sa" à la place de "ça". :jap:
 
Et puis, comme on l'a dit, c'est du back-office, donc c'est sans risque.  [:dawa]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1820749
drasche
Posté le 02-12-2008 à 16:07:10  profilanswer
 

skeye a écrit :

(de toute manière il suffit d'attendre qu'il fasse un test avec une apostrophe dans un champ pour qu'il revienne demander pourquoi ça plante, hein...[:petrus75])


Good point [:petrus75]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1820942
xaviou10
Posté le 02-12-2008 à 20:46:30  profilanswer
 

ha oui et j'utilise quoi comme couche d'abstraction.
Essaye de passer une injection gros malin.
Tu connais le test ACID.
je fais un rollback sur mes requêtes.
Vous êtes une petite bande rigolos.
C'est sur que c'est pas avec vous que je vais faire du développement.


---------------
contribution open source http://www.phpclasses.org/browse/file/23687.html
n°1820957
xaviou10
Posté le 02-12-2008 à 21:09:47  profilanswer
 

tu as regardés ma class d'abstraction, j'utilise les transaction avec pdo.

Code :
  1. $this->con = parent::beginTransaction();
  2.   //$result= parent::query($reqSelect);
  3.   $result = parent::prepare($reqSelect);
  4.   $result->execute();
  5.   $this->con = parent::commit();


et justement tu ne peux pas faire d'injection la dessus et de toute façon c'est assez simple à contrer même sans.
Allez je suis gentil je vous refile une tite fonction maison.

Code :
  1. function sqlstr($data)
  2. {
  3. $ret = "\'";
  4. for ( $i = 0; $i < strlen($data); $i++ )
  5. {
  6.  $c = substr( $data, $i, 1 );
  7.  if ($c == '\'')
  8.   $ret .= $c.$c;
  9.  else
  10.   $ret .= $c;
  11. }
  12. $ret .= "\'";
  13. return $ret;
  14. }


Bande de rigolo, retourne faire un tuto tu ma dit.
Vous êtes des baltringues qui se la racontent sur du vent en plus.


Message édité par xaviou10 le 02-12-2008 à 21:11:29

---------------
contribution open source http://www.phpclasses.org/browse/file/23687.html
n°1820965
drasche
Posté le 02-12-2008 à 21:29:44  profilanswer
 

Ta fonction est complètement inutile, redondante avec une fonction fournie par le connecteur mysql, et peu fiable.
 
Petit rigolo, tu veux te la raconter ici et tu ne connais pas le quart du tiers de l'élémentaire.
 


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1820968
drasche
Posté le 02-12-2008 à 21:33:56  profilanswer
 

Je ne peux pas m'empêcher de relire tellement c'est beau [:xx_xx]
 
Allez, je suis gentil: documente toi sur la fonction mysql_real_escape_string.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1820977
xaviou10
Posté le 02-12-2008 à 22:15:40  profilanswer
 

moi tu sais moi php c'est rapide, je suis développeur en java/j2ee.
Donc quand vous me parler de mon niveau...
Je vais pas te sortir mon cv !
mdr


---------------
contribution open source http://www.phpclasses.org/browse/file/23687.html
n°1820978
skeye
Posté le 02-12-2008 à 22:20:33  profilanswer
 

xaviou> je veux vraiment pas être méchant, mais t'es de plus en plus ridicule...


Message édité par skeye le 02-12-2008 à 22:21:00

---------------
Can't buy what I want because it's free -
n°1820979
sircam
I Like Trains
Posté le 02-12-2008 à 22:22:02  profilanswer
 

xaviou10 a écrit :

moi tu sais moi php c'est rapide, je suis développeur en java/j2ee.
Donc quand vous me parler de mon niveau...
Je vais pas te sortir mon cv !
mdr


[:prozac]
Laissez tomber les gars...
 
Oh, au fait, mister "j2ee", à l'heure actuelle, c'est Java EE, pour ton info.  [:kiki]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
mood
Publicité
Posté le 02-12-2008 à 22:22:02  profilanswer
 

n°1820980
xaviou10
Posté le 02-12-2008 à 22:22:47  profilanswer
 

Je ne posterai plus jamais ici bande connard.


---------------
contribution open source http://www.phpclasses.org/browse/file/23687.html
n°1820981
skeye
Posté le 02-12-2008 à 22:23:45  profilanswer
 

ce sera pas une grosse perte. Non parce-que si c'est pour raconter des aneries comme tu nous sors depuis le début de ce topic ça va hein, on est tout à fait capables de le faire aussi - sauf que nous on fait exprès.[:petrus75]


---------------
Can't buy what I want because it's free -
n°1820982
sircam
I Like Trains
Posté le 02-12-2008 à 22:25:04  profilanswer
 

xaviou10 a écrit :

Je ne posterai plus jamais ici bande connard.


Houla. Ca passe à un autre niveau : celui des insultes. :/
 
En plus d'être bien sûr de toi en racontant des sornettes, tu deviens grossier. :/


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1820984
drasche
Posté le 02-12-2008 à 22:28:40  profilanswer
 

xaviou10 a écrit :

Je ne posterai plus jamais ici bande connard.


Et on perd quoi? Tu passes ton temps à poser des questions sans jamais rien apporter aux gens (et deux topics verrouillés en emplois & études).


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1820990
Elmoricq
Modérateur
Posté le 02-12-2008 à 22:45:24  profilanswer
 

xaviou10 a écrit :

Je ne posterai plus jamais ici bande connard.


 
Un mois chez les teletubbies pour insultes devrait t'y aider, d'ailleurs. Et tu devrais essayer de te documenter, au moins un minimum, avant de tenter de faire le cador devant des gens dont c'est le métier.
 
Je ferme ce topic.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
 

Sujets relatifs
récupérer certains champs d'un .csv[RESOLU] Requete avec la date la plus proche de today
[Résolu] Récupérer le nom des champs d'une table MySQLRécupérer avec une seule fonction champs de formulaire
[SQL] récupérer l'intitulé d'un champs[RESOLU] Recuperer des champs de formulaire "inconnus"
Récupérer tous les champs d'un formulairerecuperer noms des champs d'une requete
[Access] Recuperer tous les champs de la semaine derniere 
Plus de sujets relatifs à : récupérer les nom des champs avec pdo()


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR