pblm de requete sql/php - PHP - Programmation
Marsh Posté le 04-12-2006 à 17:11:08
Bah c'est simple pourtant ... y'a jamais de where dans un insert soit tu fais un update (avec ton where), soit tu fais un insert (sans ton where).
Marsh Posté le 04-12-2006 à 17:21:11
Création de ta personne -> INSERT
Mis à jour (ajout de valeurs à des colonnes vides ou changer la valeur c'est pareil) -> UPDATE WHERE....
Marsh Posté le 04-12-2006 à 17:28:34
Code :
|
Marsh Posté le 05-12-2006 à 01:24:15
Ca dépend de la façon dont tu fais choisir à l'utilisateur entre nouveau et mise à jour...Un select ? checkbox ? Au final ca revient au même de toutes façons, faut détecter ce que l'utilisateur a choisi
Marsh Posté le 05-12-2006 à 08:25:28
http://dev.mysql.com/doc/refman/4. [...] icate.html
cela ne fonctionne qu'à partir de la v4.1
Marsh Posté le 05-12-2006 à 10:06:05
<form name="formation" id="formation" method="post" action="script/script_formation.php<? echo "&num=".$_GET['num'] ?>">
? pas &
Marsh Posté le 05-12-2006 à 10:39:19
gooopil a écrit : <form name="formation" id="formation" method="post" action="script/script_formation.php<? echo "&num=".$_GET['num'] ?>"> |
That's teh mighty faille de sécurité
Marsh Posté le 05-12-2006 à 11:28:45
FlorentG a écrit : That's teh mighty faille de sécurité |
Oui certes
Encore que, coller un get directement dans l'url d'action d'un form, je vois pas trop le risque. LA requete du premier post IS TEH MIGHTY ONE !
Marsh Posté le 05-12-2006 à 11:37:20
gooopil a écrit : Oui certes |
http://pouet.com/form.php?id="><script>alert(document.cookies)</script> |
Marsh Posté le 05-12-2006 à 11:48:41
FlorentG a écrit :
|
Au temps pour moi oui en effet
Marsh Posté le 04-12-2006 à 17:08:11
Fait un echo de la requête quand elle foire, c'est déjà plus parlant avec des valeurs