IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Moteur de recherche et PDO [PDO]


Sujet :

PHP & Base de données

  1. #1
    Futur Membre du Club
    Inscrit en
    Août 2010
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Août 2010
    Messages : 5
    Points : 6
    Points
    6
    Par défaut Moteur de recherche et PDO
    Bonjour,
    Voilà mon problème :
    Dans le cadre d'un moteur de recherche, je réalise une boucle pour obtenir une partie de ma requête en fonction du nombre de mot-clés:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    for($nombre_mots_boucle = 0; $nombre_mots_boucle < $nombre_mots; $nombre_mots_boucle++) {
    $valeur_requete .= ' AND CONCAT_WS(\' \',analyses.analyse,analyses.synonyme) LIKE \'%' . $mot_cle[$nombre_mots_boucle] . '%\'';
    	}
    $valeur_requete = ltrim($valeur_requete,' AND');
    Seulement maintenant je n'ai plus les moyens de protéger ma requête.
    Avec un 'prepare' cela ne fonctionne pas et je n'ai pas non plus, évidemment, la possibilité de faire un mysql_real_escape_string...
    Alors comment je peux m'y prendre ?

    Je vous donne ma requête :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $reponse_analyses = $bdd->prepare('SELECT * FROM analyses INNER JOIN laboratoires ON analyses.laboratoire = laboratoires.id WHERE ? ? ORDER BY laboratoires.ordre,analyses.analyse,analyses.nature ASC') or die(print_r($bdd->errorInfo()));
    $reponse_analyses->execute(array($valeur_requete, $_SESSION['filtre_labo']));
    Je ne sais pas si je me fais bien comprendre. J'attends vos remarques.
    Merci

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Je te propose :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
     
    // on ajoute autant de conditions parametrées que de mots cles
    $valeur_requete = array_fill(0, count($mot_cle), "CONCAT_WS(analyses.analyse,analyses.synonyme) LIKE '%?%'");
    $valeur_requete = implode(' AND ', $valeur_requete);
     
    $reponse_analyses = $bdd->prepare('SELECT * FROM analyses INNER JOIN laboratoires ON analyses.laboratoire = laboratoires.id WHERE ' . $valeur_requete . ' ORDER BY laboratoires.ordre,analyses.analyse,analyses.nature ASC');
     
    $reponse_analyses->execute(array($mot_clef));

  3. #3
    Futur Membre du Club
    Inscrit en
    Août 2010
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Août 2010
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Merci, c'était si simple...
    Petite rectification tout de même , si je puis me permettre :
    on ne peut pas mettre les % dans la requête préparée.
    Pour contourner le problème, voici une solution :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    function ajout_pourcentage($n)
    {
    	return('%' . $n .'%');
    }
    $mots_recherches = array_map("ajout_pourcentage", $mots_recherches);
    Autre point de détail, concernant la fonction CONCAT_WS :
    Il faut indiquer le séparateur en premier paramètre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    CONCAT_WS(\' \',analyses.analyse,analyses.synonyme)
    Petit récapitulatif :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    $mot_cle = htmlspecialchars($_GET['mot_cle']);
    $mots_recherches = explode(" ", $mot_cle); //séparation des mots
    function ajout_pourcentage($n)
    {
    	return('%' . $n .'%');
    }
    $mots_recherches = array_map("ajout_pourcentage", $mots_recherches);
    $nombre_mots = count ($mots_recherches); //compte le nombre de mots
     
    // on ajoute autant de conditions parametrées que de mots cles
    $valeur_requete = array_fill(0, $nombre_mots, 'CONCAT_WS(\' \',analyses.analyse,analyses.synonyme) LIKE ?');
    $valeur_requete = implode(' AND ', $valeur_requete);
    //requête
    $reponse_analyses = $bdd->prepare('SELECT * FROM analyses INNER JOIN laboratoires ON analyses.laboratoire = laboratoires.id WHERE ' . $valeur_requete);
     
    $reponse_analyses->execute($mots_recherches);

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [PDO] Moteur de recherche avec PDO + fonction LIKE
    Par malaka44 dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 04/10/2013, 16h16
  2. [Info]moteur de recherche full text en environnement j2ee
    Par ddams dans le forum API standards et tierces
    Réponses: 4
    Dernier message: 03/11/2004, 19h39
  3. comment faire ma base de donnée pour un moteur de recherche
    Par HoB dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 04/05/2004, 15h07
  4. Moteur de recherche par date
    Par Prue dans le forum ASP
    Réponses: 17
    Dernier message: 27/08/2003, 16h07
  5. [Technique] Index, comment font les moteurs de recherche ?
    Par bat dans le forum Décisions SGBD
    Réponses: 4
    Dernier message: 25/10/2002, 15h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo