begin process at 2012 05 31 16:57:19
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

MySQL

 > 

récupération dynamique des données en php et sql


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

récupération dynamique des données en php et sql

samedi 17 avril 2010 à 16:32:15 | récupération dynamique des données en php et sql

chenta03

j'ai implémentée ce code à fin qu'aprés lauthetification du parents il affiche une tableau qui contient le nom et prénom de son fils ainsi que les punitions et les avertissments...etc

mais le code ne tourne pas ...
ya pas qui peut maider et une grande merci a SornDrixer


le code php est le suivant:



<?php

include('../pageauthetification-copie final-/connection.php');
$login=$_POST['login_p'];
if (empty($login))
{
$sql = 'SELECT Nom_E.E,Prénom_E.E,*.A,type_c.C,durée_c.C,date_t.T,heure_d_T.T,heure_f_T.T,*.CL,*.S
FROM eléve(E),temps(T),conseil(C),avertissement(A),parent(P),classe(CL),section(S)
WHERE P.login_p = "'.$login.'"
and A.login_p = "'.$login.'"
and C.login_p = "'.$login.'"
and T.login_p = "'.$login.'"
and E.login_p = "'.$login.'";' ;

// on lance la requête (mysql_query) et on impose un message d'erreur si la
//requête ne se passe pas bien (or die)

$req = mysql_query($sql) or die('Erreur SQL !<br />'.$sql.'<br />'.mysql_error());


// on récupère le résultat sous forme d'un tableau
$data = mysql_fetch_array($req);


?>
dimanche 18 avril 2010 à 11:08:19 | Re : récupération dynamique des données en php et sql

pysco68

à tu des erreurs?

Mois je vois juste que ca:
Code PHP :
if (empty($login)) 

c'est bizarre... tu veux pas plutôt vérifier si $login N'EST PAS vide?

Sinon fais extrêmement attention avec ton code, car dans l'état actuel, toute personne authentifiée pourrait avoir accès aux donnés d'un autre elève... (il suffirais de modifier la donnée POST 'login_p', ce qui n'est vraimment pas compliqué!)

Sinon il y a aussi possibilié de faire une injection SQL dans l'état actuel des choses...... remplace $login par '" or 1 = 1 or "' et toutes les conditions sont toujours vraies (oui... 1 = 1... toujours :P) et un parent (ou un méchant hacker) recevrais la liste de TOUTES les punitions avertissements etc.... En plus cela pourrait provoquer une grosse charge à ton serveur!

Cordialement,
- Pysco68


Cette discussion est classée dans : dynamique, code, php, sql, récupération


Répondre à ce message

Sujets en rapport avec ce message

[SQL-PHP] affichage page par page [ par cedvoyage ] J'ai une requête SQL qui me renvoie près de 3000 à 6000 réponses, donc je voudrais faire du page par page.J'ai repris le code d'un site 'concurrent' : Compte à rebour dynamique [ par cubitus79 ] Bonjour, J'ai un problème... (bon jusque là normale vu que je post ici! [^^langue3]) Je développe en ce moment un site web où j'ai besoin de faire ap suppression ligne par ligne mysql en php avec confirmation [ par cbst ] Salut, j'ai débuté en php. voilà notre pbme, j'ai crée en php une code pour supprimer une ligne précise de table demande après une confirmation en jav mail à plusieurs destinataires ne marche pas [ par IchabOd69 ] Bonjour, J'aurais besoin de votre aide, j'ai essayé de faire quelque chose mais je n'y arrive pas. En cochant une case dans un formulaire, je souhait php SQL (ajout) [ par medhamdi12 ] bon journée a tous, dans le code php ci dessous il affiche des erreurs en exécution Undefined index: dat Undefined index: nbr Aide moi SVP code: Erreur de syntaxe SQL ??? [ par tribdav ] bonjour a tous, voila g une erreur qui apparait ,il sagit d'une erreur de syntaxe SQL mais comme je débute en php je ne la trouve pas. voici le messag Récupérer un alias sql dans php [ par jagogordonne ] Bonjour à tous, Je rencontre des difficultés à exploiter un alias de sum qui se trouve dans une requète SQL. Je ne comprend pas comment récupérer la enregistrer une requête SQL dans une table [ par 7assba ] [b][color=red]S.V.P Aidez moi![/color]Bonjour tous le monde..[/b] je vais enregistrer mes requêtes sql dans une table puis les récupérer pour l'utilis Faire un update sql sur plusieurs ligne avec un formulaire [ par Bxapero ] Bonjour, Je créer un logiciel pour la société que je monte, je suis bloqué pour faire un update a partir d'un formulaire générer en php. Je ne sais


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,437 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales