IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

probleme supression des données via un id auto increment [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre régulier
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2008
    Messages
    298
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2008
    Messages : 298
    Points : 101
    Points
    101
    Par défaut probleme supression des données via un id auto increment
    salut j'ai un formulaire d'ajout actualité et un tableaux qui extrais tous mes données ainsi pour chaque colonne de ce tableau j'ai un lien suppression qui effectue la suppression selon l'id qui est auto-increment

    voici un exemple ou partie de mon code
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
     
    <table>
        <thead>
          <tr>
     
         <th>ID</th>
            <th>Titre</th>
            <th >Photo</th>
            <th >Mini actualité </th>
    </tr>
        </thead>
        <tbody>
     <?php 
    include 'connexion.php';
    $sql="SELECT * from actualite";
    $req=mysql_query($sql) or die("erreur en sql". mysql_error());
     
    $sql1="SELECT id FROM `actualite`  ORDER BY `id` ASC ";
    $req1=mysql_query($sql1) or die("erreur en sql". mysql_error());
    $m=mysql_fetch_array($req1);
    $f=$m['id'];
    $j=$f;
    print($f);
    while($l=mysql_fetch_array($req)){
    ?>
    <tr><td >
    <td >
    <a href="acce-admin.php?choix=suppression&id=<?php print($j); ?>" >supprimer</a></td>
     
    <td ><?php print($l['id']); ?></td>
            <td ><?php print($l['titre']); ?></td>
            <td><?php print($l['image']); ?></td>
            <td><?php print($l['mini']); ?></td>
    </td>
    </tr>
    <?php
    $j++;
    }
    ?>
    </tbody>
      </table>
    le lien supprimer qui execute une action suppression
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <a href="acce-admin.php?choix=suppression&id=<?php print($j); ?>" >supprimer</a>
    si je rentre les données on ordre croissant et j'essai supprimer la derniere ligne dans ma table sa marche parfaitement
    mais si je supprime une ligne au milieu la suppression ne marcherai pas svp pouvez vous m'aidez sur ca

  2. #2
    Membre confirmé
    Avatar de Tesing
    Profil pro
    Étudiant
    Inscrit en
    Septembre 2009
    Messages
    272
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 272
    Points : 453
    Points
    453
    Par défaut
    salut,

    il faut éviter de faire des suppressions avec un lien, c'est une faille de sécurité.
    Ensuite tu as une erreur de logique dans ton code. Tu te sers d'une variable $j pour faire des liens et tu l'incrémente avec l'opérateur ++.

  3. #3
    Membre régulier
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2008
    Messages
    298
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2008
    Messages : 298
    Points : 101
    Points
    101
    Par défaut
    Citation Envoyé par Tesing Voir le message
    salut,

    il faut éviter de faire des suppressions avec un lien, c'est une faille de sécurité.
    c'est la honte pour les développeurs PHP mec.
    Ensuite tu as une erreur de logique dans ton code. Tu te sers d'une variable $j pour faire des liens et tu l'incrémente avec l'opérateur ++.
    lool ok merci quand meme pour ta reponse

    ma methode sa marche si je supprime la derniere ligne puis je le dis de me recuperer l'ide selon ordre croissant
    le probleme si je supprime une ligne au milieu la il y a probleme
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    $sql1="SELECT id FROM `actualite`  ORDER BY `id` ASC ";
    $req1=mysql_query($sql1) or die("erreur en sql". mysql_error());
    $m=mysql_fetch_array($req1);
    $f=$m['id'];
    $j=$f;
    es ce que vous avez une idée

  4. #4
    Membre confirmé
    Avatar de Tesing
    Profil pro
    Étudiant
    Inscrit en
    Septembre 2009
    Messages
    272
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 272
    Points : 453
    Points
    453
    Par défaut
    ca ne marche pas car tu te sers de $j pour construire ton lien or cette variable ne correspondra pas forcément à la valeur de l'ID.

  5. #5
    Membre confirmé
    Avatar de Tesing
    Profil pro
    Étudiant
    Inscrit en
    Septembre 2009
    Messages
    272
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 272
    Points : 453
    Points
    453
    Par défaut
    Je prends le temps de t'expliquer rapidement pourquoi ton code est typique de ce qu'on ne veut pas voir dans le cadre de développements "professionnels".

    D'une part, tu mélange la présentation des données et l'accès aux données. Normalement on sépare ces deux parties du traitement (modèle de conception MVC). Ça permet de factoriser le code, d'adopter une structure familière et connue des développeurs, de simplifier la maintenance et les évolutions.

    D'autre part, tu implémentes la suppression des lignes de ta BDD via la méthode HTTP GET. C'est une faille de sécurité exploitable avec ce qu'on appelle des "Cross Site Request Forgery".
    Il faudrait que tu utilises la méthode HTTP POST ou DELETE.

    Pour finir, si tu remplaces :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    <a href="acce-admin.php?choix=suppression&id=<?php print($j); ?>" >supprimer</a>
    Par

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    <a href="acce-admin.php?choix=suppression&id=<?php print($l['id']); ?>" >supprimer</a>
    ca devrait marcher mais ca me piquera toujours autant les yeux.

  6. #6
    Membre régulier
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2008
    Messages
    298
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2008
    Messages : 298
    Points : 101
    Points
    101
    Par défaut
    Citation Envoyé par Tesing Voir le message
    Je prends le temps de t'expliquer rapidement pourquoi ton code est typique de ce qu'on ne veut pas voir dans le cadre de développements "professionnels".

    D'une part, tu mélange la présentation des données et l'accès aux données. Normalement on sépare ces deux parties du traitement (modèle de conception MVC). Ça permet de factoriser le code, d'adopter une structure familière et connue des développeurs, de simplifier la maintenance et les évolutions.

    D'autre part, tu implémentes la suppression des lignes de ta BDD via la méthode HTTP GET. C'est une faille de sécurité exploitable avec ce qu'on appelle des "Cross Site Request Forgery".
    Il faudrait que tu utilises la méthode HTTP POST ou DELETE.

    Pour finir, si tu remplaces :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    <a href="acce-admin.php?choix=suppression&id=<?php print($j); ?>" >supprimer</a>
    Par

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    <a href="acce-admin.php?choix=suppression&id=<?php print($l['id']); ?>" >supprimer</a>
    ca devrait marcher mais ca me piquera toujours autant les yeux.
    merci pour vos reponses les gas j'ai pu resoudre le probleme , j'ai pris compte de faille de securité si j'utilise un lien alors j'ai utilisé un bouton submite namle "delete"

    puis j'ai utilisé un fichier xml et je recupere mes donnée via ajax ainsi j'ai introduit un input type hidden ;

    alors chaque client clique sur icon modifier les deux bouton submit (modifier, et supprimer ) 's'activent ainsi je recupere la valeur input type hidden via $_post et voila travaille

    merci pour vos reponse

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Envoi des données via mail
    Par zorba49 dans le forum ASP
    Réponses: 4
    Dernier message: 10/04/2006, 14h35
  2. Récupérer des données via usb
    Par Palca dans le forum Langages de programmation
    Réponses: 1
    Dernier message: 12/01/2006, 14h33
  3. récupération des données via une liste déroulante
    Par rahan_dave dans le forum Access
    Réponses: 1
    Dernier message: 13/10/2005, 12h27
  4. Récupérer des données via le port usb
    Par matmuth dans le forum C++Builder
    Réponses: 12
    Dernier message: 11/05/2005, 16h34
  5. Réponses: 7
    Dernier message: 20/03/2005, 14h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo