| :: |
| Auteur |
Message |
nelumbo PR1


Inscrit le: 06 Mar 2007 Messages: 186
|
Posté le: Jeu Aoû 09, 2007 5:14 pm Sujet du message: formulaire vers SQL |
|
|
Bonsoir tout le monde,
Je souhaite faire un formulaire qui envoi les infos vers ma db. Voila le script que j'ai trouvé sur la toile, mais qui ne donne rien...
En fait la page traitement.php est blanche...rien à l'horizon.
code de traitement.php
| Code: | <?php
//appel du fichier de connexion à la base de données //
mysql_connect("serveur", "utilisateur", "password");
mysql_select_db("maDB");
//récupérations des valeurs saisies dans le formulaire
$nom=$_POST['name'];
$prenom=$_POST['description'];
$email=$_POST['email'];
$type=$_POST['url'];
//affichage du contenu des variables
echo" '$nom vaut '.$nom."<br />"n";
echo" '$prenom vaut '.$prenom."<br />"n";
echo" '$email vaut '.$email."<br />"n";
echo" '$type vaut '.$type."<br />"n";
echo "Les données ont bien été transmisses.<br />";
//insertion dans la base de données
$reqinsert="insert into ma_table values ('$nom','$prenom','$email','$type');";
echo" '$reqinsert vaut '.$reqinsert."<br />"n";
mysql_query($reqinsert) or die("La requête ne fonctionne pas. La table n'a pas été mise à jour. <br />".mysql_error());
// fermeture de la connexion //
mysql_close();
?> |
Le formulaire html renvoi sur traitement.php[/code] |
_________________ Rencontre gratuit || Petite annonce gratuite |
|
| Revenir en haut de page |
|
 |
|
 |
SeO Administrateur - Site Admin

Inscrit le: 15 Mar 2006 Messages: 3477
|
Posté le: Jeu Aoû 09, 2007 6:28 pm Sujet du message: Re: formulaire vers SQL |
|
|
| Code: | | $nom=$_POST['name']; |
Moins sécure que ça, c'est pas facile. N'utilises surtout pas ce code en l'état. Il ne faut jamais faire confiance aux donnée des tableaux $_GET, $_POST et $_REQUEST. Leur contenu est décidé par le client, en fait, tout le monde peu y mettre ce qu'il veut, et vu que ces valeur sont envoyées dans la DB, cela rendrait ton site vraiment trop facile à hacker.
Et ton problème, c'est pas tout à fait de la tarte, enfin, c'est la base du développement PHP/MYSQL, mais c'en est vraiment.
Le formulaire est un peu l'arbre qui cache la forêt, il te faut du php propre, du html propre et de quoi interagir dans la DB (il faut bien créer une table pour pouvoir y stocker quelque chose).
Du coup, la première question, c'est à quoi servirait ce formulaire. Après, c'est du développement. |
_________________ phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible ! |
|
| Revenir en haut de page |
|
 |
nelumbo PR1


Inscrit le: 06 Mar 2007 Messages: 186
|
Posté le: Jeu Aoû 09, 2007 8:06 pm Sujet du message: Re: formulaire vers SQL |
|
|
Huuummmm ! J'ai bien fait de passer dans le coin.
En fait, je souhaite créer des fiches contenant : image, description, nom, genre, origine...pas mal de données. Je souhaites créer ces fiches, pages avec une DB via un formulaire. Je pourrais ainsi trier, classer... comme bon me semble avec une table.
Mes compétences ne me permettent malheureusement pas de créer un script propre, j'ai donc trouvé ce bout de code. A éviter maintenant, biensur. |
_________________ Rencontre gratuit || Petite annonce gratuite |
|
| Revenir en haut de page |
|
 |
dcz Administrateur - Site Admin

Inscrit le: 28 Avr 2006 Messages: 14279
|
|
| Revenir en haut de page |
|
 |
nelumbo PR1


Inscrit le: 06 Mar 2007 Messages: 186
|
Posté le: Dim Aoû 12, 2007 11:17 am Sujet du message: Re: formulaire vers SQL |
|
|
| SI je prends categorizator par exemle en rajoutant des entrées dans la db. C'est jouable point de vu sécu ? |
_________________ Rencontre gratuit || Petite annonce gratuite |
|
| Revenir en haut de page |
|
 |
dcz Administrateur - Site Admin

Inscrit le: 28 Avr 2006 Messages: 14279
|
|
| Revenir en haut de page |
|
 |
nelumbo PR1


Inscrit le: 06 Mar 2007 Messages: 186
|
Posté le: Dim Aoû 12, 2007 1:51 pm Sujet du message: Re: formulaire vers SQL |
|
|
Je vais fouiner dans ce script. Je préfère freeglobes, mais le code est beaucoup trop complexe pour moi  |
_________________ Rencontre gratuit || Petite annonce gratuite |
|
| Revenir en haut de page |
|
 |
|
|