Partage
  • Partager sur Facebook
  • Partager sur Twitter

Un petit probleme avec mon script...

comment selectionner un table mysql, en recupérant le nom de la table par un $_get?

Anonyme
    24 novembre 2005 à 15:24:03

    Salut a tous!
    </span>

    J'ai un petit probleme dans un de mes script, regardez vous meme:

    <html>
    <head>
            <title>But</title>
    </head>

    <body>

    <?


           
                // D'abord, on se connecte à MySQL
                    require "conf.php3";

                    mysql_connect("$sql_serveur","$sql_login","$sql_pass");
                    mysql_select_db("$sql_bdd");


    $pseudo = htmlentities($_GET['pseudo']);
                   
    $reponse = mysql_query("SELECT * FROM $pseudo");



    // Puis on fait une boucle pour afficher tous les résultats :
    while ($donnees = mysql_fetch_array($reponse) )
    {
    ?>

    <p>



    <img border="0" src="<?php echo $donnees['url_image']; ?>" alt="">
    </p>
    <?php
    }
    // On se déconnecte de MySQL
    mysql_close();
    ?>
    </body>

    </html>


    Voila, sa m'affiche rien du tout alors que j'ai entrer des urls :(

    vous pouvez essayer vous-meme: http://powersdbz.free.fr/sql/services2/but.php?pseudo=florent


    Merci d'avance! ^^

    PS: decidement cette V3 est vraiment super! :D
    • Partager sur Facebook
    • Partager sur Twitter
      24 novembre 2005 à 15:27:02

      Je ne vois pas de méssage d'érreur : - / ... aurais-tu coriggé toi même entre-temps ?
      • Partager sur Facebook
      • Partager sur Twitter
        24 novembre 2005 à 15:27:17

        C'est normal qu'on y voit ton avatar et aucun message d'erreur ?
        • Partager sur Facebook
        • Partager sur Twitter
        Anonyme
          24 novembre 2005 à 15:27:52

          oui, je viens d'editer mon post, maintenant, sa n'affiche rien :(

          Merci d'avance :)

          Ah ben en fait, c'est que c'est bon, je m'était trtompé de dossier en l'upant, comme un gros noobImage utilisateur

          Dsl d'avoir creer un topic qui a servi aussi peu :(

          Merci a tous :)
          • Partager sur Facebook
          • Partager sur Twitter
            24 novembre 2005 à 15:28:49

            bin si ... ça affiche ton avatar, c'est pas normale ?
            • Partager sur Facebook
            • Partager sur Twitter
            Anonyme
              24 novembre 2005 à 15:30:41

              si,si j'ai reediter mon post du dessus ^^

              Merci a tous :p
              • Partager sur Facebook
              • Partager sur Twitter
                24 novembre 2005 à 15:31:49

                Fais gaffe à la "sql injection" -_-" ...
                • Partager sur Facebook
                • Partager sur Twitter
                Anonyme
                  24 novembre 2005 à 15:42:50

                  Un mec pourait modifier ta requet sql , changer le nom de la table (ou uatre) et faire des "conneries" mais bon j'ai jamais vu de sql injection qui fonctionne -_-" ... t'inquiet pas pour ça, mais on sait jamais (en principe ton script est dangereux mais en aplication je connais personne capable d'injecter du sql dans ton script : - / ...) ...).
                  • Partager sur Facebook
                  • Partager sur Twitter
                  Anonyme
                    24 novembre 2005 à 15:47:07

                    Et pour empecher ca, je peut faire comment? :)
                    Au cas ou..
                    Au fait le htmlenties, bloque-il le javascript? o_O
                    • Partager sur Facebook
                    • Partager sur Twitter
                    Anonyme
                      24 novembre 2005 à 15:51:42

                      oki, merci beaucoup!
                      • Partager sur Facebook
                      • Partager sur Twitter
                        24 novembre 2005 à 15:59:06

                        bonjour :p
                        Pour bloqué une injection peut etre
                        $reponse = mysql_query("SELECT * FROM '".$pseudo."'");
                        et en rajoutant un addslashes avec le htmlentities sur la variable $_GET['pseudo']
                        ?
                        • Partager sur Facebook
                        • Partager sur Twitter

                        Un petit probleme avec mon script...

                        × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                        × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                        • Editeur
                        • Markdown