IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

injecter un code video sur un champ bdd


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Homme Profil pro
    noobies
    Inscrit en
    Décembre 2014
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : noobies

    Informations forums :
    Inscription : Décembre 2014
    Messages : 103
    Points : 51
    Points
    51
    Par défaut injecter un code video sur un champ bdd
    Bonjour,

    dans un premier je tenais a vous souhaiter de bonnes fetes de fin d'année,

    mon soucis, je voudrais envoyer via php un code video sur un champ de ma bdd,

    cependant ca ne passe pas a cause des guillemets sur le code video:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <div id="fb-root"></div><script>(function(d, s, id) {  var js, fjs = d.getElementsByTagName(s)[0];  if (d.getElementById(id)) return;  js = d.createElement(s); js.id = id;  js.src = "//connect.facebook.net/fr_FR/sdk.js#xfbml=1&version=v2.3";  fjs.parentNode.insertBefore(js, fjs);}(document, 'script', 'facebook-jssdk'));</script><div class="fb-video" data-allowfullscreen="1" data-href="https://www.facebook.com/video.php?v=599212263510932&amp;set=vb.100002664920400&amp;type=3"><div class="fb-xfbml-parse-ignore"><blockquote cite="https://www.facebook.com/video.php?v=599212263510932"><a href="https://www.facebook.com/video.php?v=599212263510932"></a><p>Petite vidéo les bon moments son déjà énorme pour notre première de l année tout les deux</p>Posté par <a href="https://www.facebook.com/mika.line.129">Mika Line</a> sur vendredi 11 avril 2014</blockquote></div></div>
    ma requête :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $sql = 'INSERT INTO `videoteam`(`id`, `titre`, `photo`, `video`  ) 
    VALUES ("","'.$_POST['titre'].'","'.$_FILES['photo']['name'].'","'.$_POST['video'].'") ';
    j'ai testé en changeant les valeur de la colonne sur phphmyadmin en longtext, blob etc je me suis dit que j'allais essayé en encodant avec :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    $a = htmlentities($orig);
    $b = html_entity_decode($a);
    mais pareil, auriez vous une petite idée svp

    merci

  2. #2
    Membre du Club
    Homme Profil pro
    noobies
    Inscrit en
    Décembre 2014
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : noobies

    Informations forums :
    Inscription : Décembre 2014
    Messages : 103
    Points : 51
    Points
    51
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    "'.mysql_real_escape_string($_POST['video']).'"
    ca a l'air de fonctionner

  3. #3
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    On ne met effectivement pas des données non protégées dans une requête, c'est valable pour tes deux autres valeurs également. (et l'extension mysql est obsolète).

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [2.x] injection d'erreurs sur un champ
    Par pingolitipus dans le forum Symfony
    Réponses: 13
    Dernier message: 01/06/2012, 10h45
  2. Réponses: 1
    Dernier message: 11/05/2010, 04h22
  3. requete sur un champ code postal
    Par alexkickstand dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 17/03/2009, 14h01
  4. Comparer 2 tables d'une même bdd sur 2 champs
    Par Hervé21 dans le forum Requêtes
    Réponses: 2
    Dernier message: 20/12/2007, 09h16
  5. Problème d'accents sur les champs d'une BDD
    Par gyome314 dans le forum Ruby on Rails
    Réponses: 1
    Dernier message: 29/07/2007, 13h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo