17 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Requete sql

 
n°3189
freaket
Profil : New Penguin
Avatar
profil
Posté le 15-03-2010 à 00:12:27  
 

Salut à tous,qq1 peut-il me dire où j'ai péché dans ce code?:
Il plante,j'ai pas compris pourquoi.
Code:PHP
mysql_connect("host_name", "user", "pass" );
mysql_select_db("db_name" );
 
$query=mysql_query('SELECT COUNT(*) AS nbr FROM track WHERE mail=\'' . $_POST['email'] . '\'');
$result = mysql_fetch_array($query);
 
 
$query2=mysql_query('SELECT pass FROM track WHERE mail=\'' . $_POST['email'] . '\'');
$result2=mysql_fetch_array($query2);
 
if ($result['nbr']>0)
{
     if ($result2['pass']!=$_POST['passe']) echo 'Invalid pass';
  else if ($result2['pass']==$_POST['passe'])
  {
  ?><script type="text/javascript">
       window.location.href = "URL";
       </script>
  <?php
  };
}
--------------
Merci d'avance.


---------------
Future start now!
answer
mood
GoogleAds
profil
Posté le 15-03-2010 à 00:12:27  
 

answer
n°3218
Buck
Lécher les papillons, c'est mal.
Profil : Penguin Pro
Avatar
profil
Posté le 15-04-2010 à 12:17:03  
 

Code :
  1. 'SELECT COUNT(*) AS nbr FROM track WHERE mail=\'' . $_POST['email'] . '\''


devrait ressembler à ça :

Code :
  1. 'SELECT COUNT(*) AS nbr FROM track WHERE mail="' . htmlentities($_POST['email']) . '"'


Message édité par Buck le 15-04-2010 à 12:17:28

---------------
"La nuit je rêve que la vie est belle, le jour je vois qu'elle est loin de l'être mais que je suis près de l'être qui me la rendrait belle..."
 
(31|_|1 q|_|i 54i7 1i23 13 1337... <'357 70|_|7.
 
answer

Aller à :
Ajouter une réponse