IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Formulaire sql insert into


Sujet :

Langage PHP

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2015
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2015
    Messages : 3
    Points : 4
    Points
    4
    Par défaut Formulaire sql insert into
    voila j'ai créer un formulaire qui se connecte à une base de donnée, et j'ai une erreur de syntaxe pouvez-vous m'aider?
    cette base de donnée m'a été fournie par mon hébergeur c'est pour cela que je ne mettrai pas les nom de la bdd et le mdp.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
     
    <!DOCTYPE html>
    <html>
    <head>
    	<title>connexion DB</title>
    </head>
    <body>
    	<center><form method="post" action="index.php">
    		prenom <input type="text" name="prenom"/><br><br>
    		nom <input type="text" name="nom"/><br><br>
    		age <input type="text" name="age"/><br><br>
    		<input type="submit" name="enregistrer" value="enregistrer"/><br><br>
    	</form></center>
    </body>
     
    	<?php
    		$con=mysql_connect("hôte","nomdelabase","monmotdepasse");
    			if (!$con) {
    				die('Erreur de connexion'.mysql_error());
    			}
    			mysql_select_db('bestski4_formulaire',$con);
     
    			$prenom=$_POST['prenom'];
    			$nom=$_POST['nom'];
    			$age=$_POST['age'];
     
    			$sql="INSERT INTO `bonjour`(`id`, `prenom`, `nom`, `age`) VALUES ([id],[prenom],[nom],[age])";
     
    				if (!mysql_query($sql,$con)) {
    					die('ERREUR'.mysql_error());
    				}
    				echo "<center>les infos sont bien stockées</center>";
    	?>
     
    </html>
    et donc j'ai cette erreur la :
    ERREURYou have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '[id],[prenom],[nom],[age])' at line 1

  2. #2
    Membre expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2011
    Messages
    745
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2011
    Messages : 745
    Points : 3 660
    Points
    3 660
    Par défaut
    http://php.net/manual/fr/book.mysqli.php -> requêtes préparées

  3. #3
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    D'ou vient cette syntaxe avec des valeurs entre crochets ?

  4. #4
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 470
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 470
    Points : 5 830
    Points
    5 830
    Billets dans le blog
    1
    Par défaut
    Si on suppose que ta table est auto-incrémentée, remplace
    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    $sql="INSERT INTO `bonjour`(`id`, `prenom`, `nom`, `age`) VALUES ([id],[prenom],[nom],[age])";
    par
    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    $sql="INSERT INTO TABLE `bonjour`(`prenom`, `nom`, `age`) VALUES (".$prenom.",".$nom.",".$age.")";
    et privilégie plutôt PDO plutôt qu'utiliser des fonctions obsolètes.

  5. #5
    Membre expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2011
    Messages
    745
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2011
    Messages : 745
    Points : 3 660
    Points
    3 660
    Par défaut
    Le sujet d'origine parlé quand même d'injection SQL.

    Plutôt que proposer une requête truffée de faille, sans le moins du monde évoquer le moyen de s'en protéger (mysqli_real_escape_string, PDO::quote), autant passer par une requête préparée.

    (mysql_* ne sont pas des fonctions obsolètes, se sont des fonctions qui n'existent plus (depuis longtemps remplacées par mysqli_* utilisé par PDO).)

Discussions similaires

  1. [SQL]Insert into Values
    Par Pitou5464 dans le forum Access
    Réponses: 10
    Dernier message: 07/08/2006, 12h01
  2. Pb d'écriture intempestive dans table avec SQL insert into
    Par pete_shifter dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 10/11/2005, 11h51
  3. Réponses: 2
    Dernier message: 30/09/2005, 15h41
  4. Multiplier les And dans Sql Insert Into
    Par samlepiratepaddy dans le forum Requêtes et SQL.
    Réponses: 17
    Dernier message: 23/09/2005, 21h55
  5. erreur SQL ...INSERT INTO
    Par naidinp dans le forum ASP
    Réponses: 20
    Dernier message: 18/09/2003, 11h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo