IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Requête sécurisée avec accent et apostrophe


Sujet :

PHP & Base de données

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2008
    Messages : 80
    Points : 33
    Points
    33
    Par défaut Requête sécurisée avec accent et apostrophe
    Bonjour,

    Je voudrai connaître la meilleure manière pour effectuer une requête sécurisée (contre les injections) qui accepte des données d’un formulaire avec des accents et des apostrophes.

    Voilà ce que j’ai testé :

    (Je vous fais grâce de la connexion à la base de données et de l’exécution de la requête)

    De plus les 2 variables $idPays et $paysLibelle proviennent de la soumission d’un formulaire

    Partie html :
    <meta http-equiv="content-type" content="text/html; charset=iso-8859-1">

    Partie php :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    function GetSQLValueString($theValue) 
     
    {
     
      $theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue;
     
      $theValue=utf8_decode($theValue);
     
      $theValue = mysql_real_escape_string($theValue); 
     
      return $theValue;
     
    }
     
    $query = sprintf("INSERT INTO pays
                                (id_pays, pays_libelle)
                                VALUES ('%s','%s')",
                                $idPays,$paysLibelle);

    Je voudrai savoir :

    1) Est-ce que cette fonction est pertinente ? cela m’a l’air de fonctionner correctement.
    2) Si je change de serveur est ce que je risque d’avoir des problèmes ? Je ne maîtrise pas bien les subtilités des différents encodages.

    Cordialement

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Si en utilisant utf8_decode ca fonctionne je dirais que ta page PHP est ecrite en utf8.
    tu fais donc formulaire HTML iso -> page UTF8 -> decode -> mysql

    Mysql a l'avantage de permettre de régler l'encodage des communications à la volée avec une requete
    ca t'eviterait de decoder chaque mot.

Discussions similaires

  1. Problème de requête LIKE avec apostrophes
    Par cyberlp dans le forum MySQL
    Réponses: 11
    Dernier message: 04/11/2010, 12h10
  2. [MySQL] Requête SQL avec accent
    Par HWICE dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 20/06/2008, 22h07
  3. Copie de String Avec Accents ou Apostrophe
    Par progamer54 dans le forum Langage
    Réponses: 3
    Dernier message: 30/10/2007, 10h40
  4. Requête avec accent dans navicat
    Par Marconico dans le forum Requêtes
    Réponses: 2
    Dernier message: 06/11/2006, 12h31
  5. [RegEx] Expression rationnelle avec accents, espace et apostrophe.
    Par psychoBob dans le forum Langage
    Réponses: 12
    Dernier message: 24/04/2006, 15h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo