begin process at 2012 05 31 18:57:04
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

MySQL

 > 

Utilisation de la fonction mysql_escape_string( )


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Utilisation de la fonction mysql_escape_string( )

jeudi 6 janvier 2011 à 11:13:58 | Utilisation de la fonction mysql_escape_string( )

aljessy

Je n'arrive pas à utiliser la commande mysql_escape_string().
en effet j'essaye de sécurisé l'accès à ma base de donnée
voici la syntaxe que je tape

$n est une variable qui provient d'un formulaire
test est le nom de la table que j'essaye d'acceder.
num est le champ que j'interroge;
j'ai déjà etabli la connexion a la base de donnée en utilisant mysql_connect () et aussi à la base de donnée en utilisant mysql_db_connect ()

$sql = mysql_escape_string("select * from test where num = '$n'");
$res = mysql_query($sql);
$lin = mysql_fetch_object($res);
$val = $lin->num;
echo $val;


Merci d'avance
quel est la difference entre mysql_escape_string () et mysql_real_escape_string ()
jeudi 6 janvier 2011 à 13:16:45 | Re : Utilisation de la fonction mysql_escape_string( )

Lyle56


Bonjour,

Vue dans la doc ici :
http://php.net/manual/fr/function.mysql-escape-string.php

Sans maitrise, la puissance n'est rien
Il ne faut pas vendre la peau de l'ours, non il ne faut pas.


Cette discussion est classée dans : string, mysql, green, color, escape


Répondre à ce message

Sujets en rapport avec ce message

probleme insertion requete imbrique [ par G4uthier ] CREATE table SM_properties (id INT(4) NOT NULL AUTO_INCREMENT, postcode VARCHAR(9), price INT(6), branch VARCHAR(150), bedrooms int(2), address1 VARCH requete update [ par ahlemlo ] bonjour a tousj'ai fait ce code pour modifier la table dans la bddd'abord j'ai afficher ma table voiture  dans laquelle il'ya  un lien (modifier)pour formulaire php+mysql [ par mataxa ] À l'aide,je suis en train de suivre un livre pour apprendre php et il me donne le code suivant:"http://www.w3.org/TR/REC-html40/strct.dtd"> Mise a jour [ par dabiz59 ] Bonjour étant asser assez novice en mysql j'aurai besoin de votre aide pour changer ce INSERT INTO en UPDATEmerci pour votre aide$sql = 'INSERT INTO a erreur Parse error: parse error *****\index.php on line 18 [ par elriser ] Bonjour,aprés plusieurs heures je jette l'éponge si vous pouvez me dire ou est l'erreur ce serait sympa.L'erreur se trouve au niveau du qui correspon [probleme] Insert mysql (php) [ par azumi13 ] Bonjour à tous! J'ai un souci, mais avant de l'exposer, je vais vous demander de verifier mon insertion, pour voir si comme moi, vous ne voyez pas l' Erreur syntaxe sql : mystère [ par daporoty ] Bonjour, J'ai une erreur sql sur une requète ou il n'y a pas de problème !? Récupération des données d'un formulaire et update de la table : [code= MD5 [ par Sinsitrus ] Salut ! Pouvez-vous m'aider à faire enregistrer mes mots de passe en MD5 svp ? [code=php]array_push($newtab, mysql_real_escape_string($key)."='".mysq l'equivalent de mysql_real_escape_string() pour ORACLE [ par msi079 ] salut . je cherche l'équivalent de mysql_real_escape_string() pour ORACLE . MERCI de bien vouloir m'aider requetes imbriquées [ par kwikevin ] Bonjour j'aimerais poser une question à propos des requetes imbriquées contenant WHERE clause . En effet,je veux selectionner dans ma base de données


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,452 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales