Probleme de variable dans une clause WHERE [PHP] - PHP - Programmation
Marsh Posté le 01-03-2007 à 16:56:02
faudrait penser à escaper les params que tu récupères, parce que sinon, bonjourle risque d'injection SQL
Marsh Posté le 01-03-2007 à 20:57:31
Utiliser un mysql_read_escape() sur les variables provenant de l'exterieur [ou plus généralement, controler leur cohérence], pour eviter les risque d'injection sql
Marsh Posté le 01-03-2007 à 15:19:05
Bonjour,
j'effectue actuellement un diapo en php,
les miniatures envoient vers un lien du type photo.php?id=43&pays=Finland
J'ai créer des boutons prev & next pour consulter les photos de la table mysql.
seulement quand je saisie:
le serveur me retourne Unknown column 'Finland' in 'where clause'
si je remplace cette variable par une chaine, 'Finland', ca marche très bien. Que ce passe t'il ?
Message édité par endozen le 01-03-2007 à 15:22:09