comment prendre en compte dans le code la variable $donnee (cette valeur change en fonction de ce que l'utilisateur à tapé au clavier)
dans une syntaxe du type :
Code :
$pdf->Cell(0,6,'Le logiciel est : '.$donnee,0,1,'C');
la page me retourne bien le nom de mon logiciel. donc il sagit juste d'une mauvaise écriture dans la requete Mysql.... donc qu'est ce qu'il me manque pour que ma requete soit correct?
Message édité par maximedu42 le 07-11-2006 à 22:19:32
Si elle est tapée au clavier tu peux modifier ta ligne 6:
Code :
`logiciel`.`Nom_logiciel` = '.$donnee.'
Vu que les chaines entre ' ne sont pas évaluées contrairement aux chaines entre " ...
Sinon tu change tes ' de debut et ed fin par des "
MAIS il faut aussi prévoir un mecanisme de verification du contenu de $donnee avant afin d'eviter une attaque par SQL injection et egalement ça ne mets pas à l'abris des fautes de frappe...