begin process at 2010 02 10 06:47:25
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

MySQL

 > 

Incrémenter date et l'heure


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Incrémenter date et l'heure

vendredi 15 mai 2009 à 19:36:31 | Incrémenter date et l'heure

vincej

bonjour,

Je cherche à incrémenter la date et l'heure actuelle, dans la base.

Voici mon code:

//////////PHP///////////////////////////////
$query = "INSERT INTO commentaires (Eid_I, Eid_Ph, id_Com, message_Com, date_Com)
        VALUES ('', '$_GET[Ph]', '', '$commentaire', '????????') ";

///////La base Mysql////////////////////////////////////////
Champs : date_Com
de type : "datetime"

Qu'est ce que je dois mettre à la place des "?" pour mettre la date et l'heure actuelle ?

Merci

Vincej
vendredi 15 mai 2009 à 19:57:09 | Re : Incrémenter date et l'heure

TychoBrahe

Salut,

Si par «incrémenter la date et l'heure» tu entends mettre la date et l'heure actuelle, tu peux utiliser NOW() sans les quotes autour.

Sinon quelques remarques :
 - C'est extrêmement dangereux d'utiliser directement une saisie utilisateur dans une requête SQL (et pas uniquement ici d'ailleurs), cf injections de sql.
 - Pourquoi ne rien insérer dans certains champs ? Autant ne pas les préciser dans la liste des champs.

vendredi 15 mai 2009 à 20:25:35 | Re : Incrémenter date et l'heure

vincej

Merci beaucoup.

Par contre j'ai compris, c'est dangereux que je montre mon code.

Vincej
vendredi 15 mai 2009 à 20:36:13 | Re : Incrémenter date et l'heure

kohntark

Membre Club
Salut,

Par contre j'ai compris, c'est dangereux que je montre mon code.
=>
Heu, non, je ne pense pas que tu ais compris, ou alors c'est moi
Je ne pense pas que c'était ce que TychoBrahe voulait dire (et c'était d'ailleurs très clair)

C'est extrêmement dangereux d'utiliser directement une saisie utilisateur
En l'occurrence tu utilises $_GET[Ph] qui est une variable passée dans l'url, l'utilisateur peut donc y entrer ce qu'il veut, ce qui pose un gros pb de sécurité. Même chose pour les requêtes POST.
T'es tu renseigné sur "cf injections de sql" ?

Cordialement,


Kohntark -

vendredi 15 mai 2009 à 20:44:31 | Re : Incrémenter date et l'heure

vincej


Ok, la j'ai compris.
Je vais me renseigné

de toute façon en ce qui concerne les donnée utilisateurs j'utilise $_SESSION, pour plus de sécurité.

Merci
Vincej
vendredi 15 mai 2009 à 20:55:36 | Re : Incrémenter date et l'heure

kohntark

Membre Club
Plus de sécurité avec les sessions ??? ... rien de moins sur, tout dépend comment on les mets en oeuvre.
Avec la requête que tu fournies (aucune trace de session d'ailleurs) il est ultra simple de faire de l'injection. Il est ainsi possible de corrompre ta base et sans doute de rendre inutilisable ton site. Les sessions n'apportent aucune sécurité dans ce cas.

Vu que tu t'es renseigné sur les injections SQL tu as vu qu'il fallait systématiquement traiter les variables provenant de l'utilisateur (GET et POST) par, par exemple, mysql_real_escape_string, PDO, etc ...


Kohntark -

vendredi 15 mai 2009 à 21:12:43 | Re : Incrémenter date et l'heure

TychoBrahe

Salut,

vincej : je te recommande la lecture de cette partie de la documentation php afin de comprendre la dangerosité de ton code.
vendredi 15 mai 2009 à 21:54:18 | Re : Incrémenter date et l'heure

vincej

Merci pour la doc.

Vincej


Cette discussion est classée dans : date, heure, incrémenter, actuelle, com


Répondre à ce message

Sujets en rapport avec ce message

Date et heure actuelle [ par elmaroufy_youssef ] S'il vous plait  je  veux  savoir coment avoir la date et l'heure actuelle et les stocker dans un variable merci d'avance et @+ Problème avec les regex [PHP] [ par b4d ] Bonjour.Voilà, j'ai un petit problème avec une regex...Je ne sais pas comment la faire.Pouvez-vous m'aider?Le problème:Je vais lire dans un fichier et Date et heure independants [ par elmekki ] Bonjour,Je cherche une aide où je peux recuperer la date et l'heure dans mon site web et qui sont independants de la date et l'heure d'ordinnateur loc dtae heure ... [ par plopinou ] Bonjour,vola, je stoche deux date dans ma base : en datetimeune c'est le jour de l'interevntion , l'autre c'est 7 jours plus tard. jsuque la aucun pro Supprimer une réservation [ par morpheus22170 ] je voudrais supprimer une réservation. mais cette réservation s'effectue sur le batiment, la salle, la date et l'heure. (ex: Batiment C, Salle 103, le insert dates a dates [ par travailmichel ] bonjour je voudrais inserer dans ma base et ma table import des rendez vous gerer par date et heure en fait actuellement j'ai un calendrier et il faut date en php [ par kermg ] Bonjour Pouvez vous m'indiquer la procédure me permettant de transformer une date jj/mm/aaaa hh:mm:ss avec l'heure indiquée de 1 à 24 par une date ind decalage horaire [ par imin ] cette ligne signifie qu'on rajoute 1 heure$nowClock=date("H:i:s",time()+3600*(1+date("I")));et si je ne veut pas rajouter 1 heure esque le code suivan Effectuer une inscription à une heure qui ne soit pas prise en PHP [ par morpheus22170 ] Bonjour à tous, le problème que j'ai aujourd'hui est une histoire d'inscription.une personne veut réserver à une heure et à une date, une salle.j'ai c Date et Heure automatique !! [ par lolo80000 ] Bonjour à tous,Voila j'ai une base de données MySQL avec un champ date, un champ heure, et un champ consommation et j'aimerai sur le principe de l'aut


Nos sponsors


Sondage...

Comparez les prix


HTC Hero

Entre 550€ et 550€

CalendriCode

Février 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,156 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales