Espace membre - Version imprimable +- JeuWeb - Crée ton jeu par navigateur (https://jeuweb.org) +-- Forum : Discussions, Aide, Ressources... (https://jeuweb.org/forumdisplay.php?fid=38) +--- Forum : Programmation, infrastructure (https://jeuweb.org/forumdisplay.php?fid=51) +--- Sujet : Espace membre (/showthread.php?tid=6869) |
Espace membre - relax76011 - 15-11-2013 Bonjour à vous, J'ai un soucis lorsque met utilisateur s'inscrit je voudrait verifier si leurs identifiant n'est déjà pas dans la bdd. mais je ne vois pas j'ai essayer un code mais cela ne marche pas voici le code:
Merci à vous d'avance RE: Espace membre - Sephi-Chan - 15-11-2013 Bonjour ! Place ton code entre les balises [code=php]...[/code], et pas [php]...[/php] ou [code]...[/code]. Par ailleurs, précise ce que tu obtiens : "ça ne marche pas" n'est jamais une bonne description. Enfin, JeuWeb n'est pas le bon endroit pour apprendre à faire des choses aussi simples qu'un espace membre. Il y a des communautés plus appropriées pour apprendre à programmer. Je laisse passer pour cette fois mais n'en fais pas une habitude. RE: Espace membre - Anarion - 15-11-2013 Oui, le "ça marche pas" est sans doute assez vague. Vite fait, en regardant, est-ce que ce ne sont pas tous les $_POST['bidule'] dans l'execute de ton $statement ? Peut-être que tu peux les récupérer avant sous des noms de variables dédiées (plus simples à manipuler que ces $_POST) ce qui te permettra aussi de les sécuriser en passant. Après, sinon, essaie d'identifier où ça plante quitte à isoler des bouts de code. Fais juste afficher le résultat de ta requête avant de l'exécuter, par exemple. RE: Espace membre - Poubi - 15-11-2013 Salutations, Une requête préparée en SQL permet justement d'éviter l'injection SQL, pas de risque de ce côté là, même si un traitement préalable des entrées utilisateur est toujours conseillé. A vu de nez, je dirais que ça provient de ces lignes : Code PHP :
et Code PHP :
Tu déclares suite à cette requête une affectation de variable :idCli pour $login, or tu l'as définie directement dans ta requête : ce n'est pas très sécurisé. Utilise plutôt : Code PHP :
et Code PHP :
En effet, tu vérifies si l'identifiant est déjà utilisé, mais ici tu fais l'insertion même si l'identifiant existe déjà, c'est contradictoire ! En espérant avoir répondu à tes attentes, Cordialement, Poubi ! RE: Espace membre - relax76011 - 16-11-2013 Merci a toi c'est bien ce qu'il fallait. et excusez moi de ce poste :/ mais je n'arrive pas a avoir de reponse sur openclassrooms Cordialement |