Tâches problème d'ajout

Vous avez détecté un bug ? Signalez-le ici.
Répondre
oxedgar
Membre
Messages : 88
Enregistré le : dim. juil. 27, 2008 8:38 am
Localisation : Suisse

Tâches problème d'ajout

Message par oxedgar »

Bonjour Galawa,

J'ai découvert un bug sur la page d'ajout des tâches...
Il est impossible d'ajouter une nouvelle tâche si dans le texte de celle qu'on ajoute il y a le caractère ' . Le moteur de bases de données retourne l'erreur suivante:
WARNING: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '[suite du teste de tâche],'2017-10-07','Administrateur','2017-10-07',Adminis', at line 1 in /home/web/smi/classes/ezSQL/mysqli/ez_sql_mysqli.php on line 272
Pour l'ajouter, j'ai simplement mit le caractère d’échappement \' et ça a marché...
Peut-être devez-vous ajouter des antislashs dans la chaîne saisie par l'utilisateur avant l'injection dans la DB a l'aide de la fonction php addslashes( string ).

Merci pur votre travail.. En espérant que le mien vous soit utile...
Meilleurs messages
http://www.APCorp.ch
Solutions Open Source pour entreprises
Création de sites internet professionnels et Lowcost

etis84
Membre
Messages : 39
Enregistré le : dim. févr. 17, 2013 2:49 pm

Re: Tâches problème d'ajout

Message par etis84 »

J'ai exactement le même problème avec la version 1.0.6

Voilà le fichier qui corrige le bug pour cette version (a remplacer dans le dossier "inc")
tac_enr.inc.php.zip
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.

oxedgar
Membre
Messages : 88
Enregistré le : dim. juil. 27, 2008 8:38 am
Localisation : Suisse

Re: Tâches problème d'ajout

Message par oxedgar »

Bonjour etis84.
Merci pour ta correction! Effectivement, avec les modifications en str_escape cela devrait fonctionner!
Je le testerais ces prochains jours!
http://www.APCorp.ch
Solutions Open Source pour entreprises
Création de sites internet professionnels et Lowcost

Répondre