[Obsolète] Avant Propos {Partie 1/6}
-
<p style="text-align:center;"><img alt="c0d23d2d6769e53e24a1b3136c064577-php_log" src="<base_url>/applications/sslimageproxy/interface/image.php?url=http://www.php.net/manual/fr/images/c0d23d2d6769e53e24a1b3136c064577-php_logo.png"/></p>
<p style="text-align:center;"><em>Le PHP est un langage de programmation web permettant d'insérer du contenu dynamique dans vos pages. Ce langage offre de nombreuses possibilités telles que la gestion de news ou encore l'envoie d'email et combiné à une base de données, ses performances sont considérables.</em></p>
<p style="text-align:center;"> </p>
<p style="text-align:center;"> </p>
<p> </p>
<p><span style="font-size:18px;"><strong>TRANSMISSION DE DONNÉES :</strong></span></p>
<p></p><hr/><p>Avec PHP, vous pouvez transmettre des données à d'autre page notamment avec deux éléments : l'URL et le forumulaire.<br/>
<br/>
Une URL peut etre constituée de la sorte : <strong>protocole://domaine/page.extension</strong> (prenons l'exemple de Melinyel : <a data-ipb="nomediaparse" href="<base_url>/index.php">http://melinyel.net/index.php</a>). Avec le PHP vous pouvez rajouter des paramètres et leur asigner une valeur comme ceci <strong>protocole://domaine/page.extension?param=valeur¶m2=valeur2</strong>. Ces valeurs peuvent etre récupérées avec la <strong>variable superglobale <span style="font-family:'courier new', courier, monospace;">$_GET</span></strong> (exemple : <span style="font-family:'courier new', courier, monospace;">$_GET['param']</span> retourne "valeur").<br/>
<br/>
Toutefois, chacun peut modifier l'URL et envoyer de fausses données. Avec un formulaire vous avez le choix entre envoyer les données par la <strong>méthode get</strong> (par l'URL) ou par la <strong>méthode post</strong> (l'utilisateur ne voit pas les données qu'il a envoyé). Néanmoins, <u>ceci ne nous protège pas contre une attaque</u> mais il existe des moyens pour y remédier que je vous montrerez.</p>
<pre class="ipsCode prettyprint lang-auto linenums:0">
<form action="cible.php" method="post">
<p>
<input type="text" name="prenom" />
<input type="submit" value="Valider" />
</p>
</form>
</pre>
<p>Dans cette exemple, vous pouvez voir qu'on a method="post" : c'est ce que je vous ai expliqué tout à l'heure et action="cible.php" qui sera le fichier de réception de notre formulaire. Concrètement, lorsque que vous cliquez sur le boutton envoyer, <u>vous etes redirigé vers une autre page qui conservera les données du formulaire</u>. La balise <input /> créée un champ avec un type (text, password, subit) et un nom qui nous permettra de récupérer le contenu du champ grace à la<strong> variable superglobale $_POST</strong>.</p>
<p style="text-align:center;"><img alt="215760.png" src="http://uploads.siteduzero.com/files/215001_216000/215760.png"/></p>
<p style="text-align:center;"><em>Actions effectuées lors de l'envoi d'un formulaire.<strong><span style="font-family:serif;"><span style="font-size:13px;">
</span></span></strong> OpenClassrooms</em></p>
<p style="text-align:center;"> </p>
<p style="text-align:center;"> </p>
<p><span style="font-size:18px;"><strong>VARIABLES SUPERGLOBALES :</strong></span></p>
<p></p><hr/><p>Il existe différents types de variables superglobales :</p>
<ul class="bbc"><li><strong>$_SERVER :</strong> ce sont des valeurs renvoyées par le serveur. Elles sont nombreuses et quelques-unes d'entre elles peuvent nous être d'une grande utilité. Je vous propose de retenir au moins $_SERVER['REMOTE_ADDR']. Elle nous donne l'adresse IP du client qui a demandé à voir la page, ce qui peut être utile pour l'identifier.</li>
<li><strong>$_ENV :</strong> ce sont des variables d'environnement toujours données par le serveur. C'est le plus souvent sous des serveurs Linux que l'on retrouve des informations dans cette superglobale. Généralement, on ne trouvera rien de bien utile là-dedans pour notre site web.</li>
<li><strong>$_SESSION :</strong> on y retrouve les variables de session. Ce sont des variables qui restent stockées sur le serveur le temps de la présence d'un visiteur. Nous allons apprendre à nous en servir dans ce chapitre.</li>
<li><strong>$_COOKIE :</strong> contient les valeurs des cookies enregistrés sur l'ordinateur du visiteur. Cela nous permet de stocker des informations sur l'ordinateur du visiteur pendant plusieurs mois, pour se souvenir de son nom par exemple.</li>
<li><strong>$_GET :</strong> vous la connaissez, elle contient les données envoyées en paramètres dans l'URL.</li>
<li><strong>$_POST : </strong>de même, c'est une variable que vous connaissez et qui contient les informations qui viennent d'être envoyées par un formulaire.</li>
<li><strong>$_FILES : </strong>elle contient la liste des fichiers qui ont été envoyés via le formulaire précédent.</li>
</ul><p>Il y a notamment deux variables à retenir : <strong>$_SESSION et </strong><strong>$_COOKIE. </strong>Celle-ci vous serviront dans beaucoup de cas de figure.<br/>
$_SESSION va stocker des données durant la session de l'utilisateur et son contenu sera détruit lorsque l'utilisateur fermera la session. Pour utiliser cette variable superglobale, vous devez amorcer la session au tout début de votre code avec :</p>
<pre class="ipsCode prettyprint lang-auto linenums:0">
<?php session_start(); ?></pre>
<p> <br/>
$_COOKIE va stocker des données cookies chez l'utilisateur. Ainsi, vous pouvez appelé cette variable superglobale pour récupérer des données sur l'utilisateur même s'il a quitté la session qui a remplit ces données. Un cookie se définit avec cette fonction :</p>
<pre class="ipsCode prettyprint lang-auto linenums:0">
<?php setcookie('pseudo', 'M@teo21', time() + 365243600, null, null, false, true); ?></pre>
<p style="text-align:center;"><img alt="218449.png" src="http://uploads.siteduzero.com/files/218001_219000/218449.png"/></p>
<p style="text-align:center;"><em>Les cookies sous Mozilla Firefox. <strong><span style="font-family:serif;"><span style="font-size:13px;">
</span></span></strong><span style="font-family:arial, helvetica, sans-serif;"><span style="font-size:14px;">OpenClassrooms</span></span></em></p>
<p style="text-align:center;"> </p>
<p style="text-align:center;"> </p>
<p><span style="font-size:18px;"><strong>GESTION DE FICHIER :</strong></span></p>
<p></p><hr/><p>Tout d'abord, vous devez paramétrer votre fichier pour le rendre accessible à PHP en modifiant son <strong>CHMOD à 777</strong>. Pour ouvrir votre fichier, il vous faut utiliser la fonction <span style="font-family:'courier new', courier, monospace;"><strong>fopen() </strong></span>et vous devez le refermer avec <span style="font-family:'courier new', courier, monospace;"><strong>fclose()</strong></span>. Pour lire votre fichier, vous avez deux possibilités : lire caractère par caractère avec la fonction <strong><span style="font-family:'courier new', courier, monospace;">fgetc()</span></strong> ou lire ligne par ligne avec <strong><span style="font-family:'courier new', courier, monospace;">fgets()</span></strong>. Vous pouvez aussi écrire dans votre fichier à l'emplacement du curseur, que vous pouvez déplacer avec cette fonction <span style="font-family:'courier new', courier, monospace;"><strong>fseek()</strong></span>, grâce à cette fonction <strong><span style="font-family:'courier new', courier, monospace;">fputs()</span></strong>.</p>
<p> </p>
<p>Exemple :</p>
<pre class="ipsCode prettyprint">
<?php
$mon_fichier = fopen('mon_fichier.ext', 'r+'); // On ouvre le fichier en mode lecture et écritureecho fgets($mon_fichier); // On affiche la première ligne du fichier
fseek($mon_fichier, 0); // On met le curseur au début du fichier
fputs($mon_fichier, 'du texte');
echo fgets($mon_fichier); // On verra que la ligne est modifiéfclose($mon_fichier); // On ferme le fichier
?>
</pre> -
<blockquote class="ipsQuote" data-cite="Soulalex" data-ipsquote="" data-ipsquote-contentclass="forums_Topic" data-ipsquote-contentcommentid="4331" data-ipsquote-contentid="416" data-ipsquote-contenttype="forums" data-ipsquote-timestamp="1396435501" data-ipsquote-username="Soulalex"><div><p>
Pour parcourir un tableau on pourrait utiliser la boucle for() mais celle-ci n'est pas très pratique donc je vous propose d'utiliser cette boucle : foreach() qui s'utilise comme ci-dessous :</p><pre class="ipsCode prettyprint lang-auto">
<?php
forach($member as $cle => $information)
{
echo $cle.' : '.$information;
}
/* Dans ce cas, j'ai récupéré la clé et son contenu. Vous pouvez très bien ne pas récupérer la clé en faisant comme ceci : forach($member as $information) */
?>
</pre></div></blockquote>
Bon tuto, manque un "e" dans ta boucle et j'aurais inversé le == et ===
-
<p>enfin peut-être que ça ma méthode d'interprétation dans ma tête qui est incorrect mais "équivalence" me fait plus penser à quelque chose qui se rapproche alors que le "===" est justement le comparateur qui vérifie jusqu'au type de variable car un 1 peut-être considéré comme true et 0 comme false.</p><p></p><p>> <a href="http://www.php.net/manual/fr/language.operators.comparison.php" rel="external nofollow">Opérateur de comparaison</a></p>
-
<p>+1 explications claires et précises</p>
-
<p style="text-align:center;"><img alt="c0d23d2d6769e53e24a1b3136c064577-php_log" src="<base_url>/applications/sslimageproxy/interface/image.php?url=http://www.php.net/manual/fr/images/c0d23d2d6769e53e24a1b3136c064577-php_logo.png"/></p>
<p style="text-align:center;"><em><span style="font-family:'times new roman', serif;"><span style="font-size:12pt;">Le PHP est un langage de programmation web permettant d'insérer du contenu dynamique dans vos pages. Ce langage offre de nombreuses possibilités telles que la gestion de news ou encore l'envoie d'email et combiné à une base de données, ses performances sont considérables.</span></span></em></p>
<p style="text-align:center;"> </p>
<p style="text-align:center;"> </p>
<p> </p>
<p><strong><span style="font-size:18px;">PRÉSENTATION DES BASES DE DONNÉES :</span></strong></p>
<p></p><hr/><p>Les bases de données vont vous permettre de stocker de nombreuses données et d'interagir avec simplement mais pour cela, il vous faut un minimum de connaissances que nous traiterons dans ce guide.</p>
<p style="text-align:center;"><img alt="bdd-images-basecs.gif" src="<base_url>/applications/sslimageproxy/interface/image.php?url=http://static.commentcamarche.net/www.commentcamarche.net/pictures/bdd-images-basecs.gif"/></p>
<p style="text-align:center;"><em>Interactions entre clients, serveur et base de données.</em></p>
<p></p><p>Les bases de données se divisent en tableaux (aussi appelés table) :</p>
<p style="text-align:center;"><a class="attach-link" href="/assets/uploads/ips/monthly_06_2014/post-5-0-05865600-1401961825.png"><img alt="post-5-0-05865600-1401961825_thumb.png" src="/assets/uploads/ips/monthly_06_2014/post-5-0-05865600-1401961825_thumb.png"/></a></p>
<p></p><p><span style="font-size:18px;"><strong>INTERACTIONS ENTRE PHP ET LES BASES DE DONNÉES :</strong></span></p>
<p></p><hr/><p><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;">Je vous conseille d'avoir <u>un minimum de connaissances sur le langage SQL</u> pour maîtriser les interactions mais les bases seront rappelées. Dans ce cours, nous utiliserons l’interface <strong>PDO </strong>pour accéder aux bases de données.</span></span></p>
<p> </p>
<p><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;">Tout d’abord, il nous faut établir une connexion avec le serveur MySQL (dans ce cas mais nous pouvons évidemment changer de <span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><abbr title="Système de Gestion de Base de Données">SGDB</abbr></span></span></span></span><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;">) :</span></span></p>
<pre class="ipsCode prettyprint">
try
{
$bdd = new PDO('mysql:host=localhost;dbname=test', 'root', ''); // On ouvre une instance avec "PDO"/* ** "host" : nom de domaine du serveur SQL, ** "dbname" : nom de la base de données, ** Dans les deux derniers arguments, vous devez entrer dans cette ordre votre nom d'utilisateur et votre mot de passe de votre BDD */}
catch(Exception $e)
{
die('Erreur : '.$e->getMessage());
}
</pre>
<p><span style="font-family:'times new roman', serif;"><span style="font-size:12pt;"><strong><span style="font-family:'courier new', courier, monospace;"><span style="color:rgb(255,165,0);">Note :</span></span></strong> <span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;">Ici j’ai utilisé une <strong>exception </strong>qui nous permettra de<u> récupérer les erreurs et de les afficher clairement à l’écran</u>.</span></span></span></span></p>
<p> </p>
<p><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;">Maintenant que notre connexion est établie, nous pouvons exécuter des requêtes sur notre base de données. Pour cela, vous avez le choix entre deux fonctions : </span></span></p>
<ul><li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDO::query </strong></span><strong>:</strong> Exécute une requête SQL, retourne un jeu de résultats en tant qu'objet PDOStatement.</span></span>
</li><li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::execute </strong></span><strong>:</strong> Exécute une requête précédemment préparée avec <span style="font-family:'courier new', courier, monospace;"><strong>PDO::prepare</strong></span> (Prépare une requête à l'exécution et retourne un objet).</span></span></li>
</ul><p> </p>
<p><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;">Ces fonctions permettent de récupérer des données maintenant, il nous faut quelques fonctions permettant d’agir sur ces données et aussi de les sécuriser pour éviter une injection SQL :</span></span></p>
<ul><li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::bindValue</strong></span><strong> :</strong> Associe une valeur à un paramètre.</span></span>
</li><li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::bindParam</strong></span><strong> :</strong> Lie un paramètre à un nom de variable spécifique.</span></span></li>
<li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::bindColumn</strong></span><strong> :</strong> Lie une colonne à une variable PHP.</span></span></li>
<li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::fetch</strong></span><strong><span style="font-family:'courier new', courier, monospace;"> </span>:</strong> Récupère la ligne suivante d'un jeu de résultats PDO.</span></span></li>
<li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::fetchAll</strong></span><strong> :</strong> Retourne un tableau contenant toutes les lignes du jeu d'enregistrements.</span></span></li>
<li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::fetchColumn</strong></span><strong> :</strong> Retourne une colonne depuis la ligne suivante d'un jeu de résultats.</span></span></li>
<li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::setFetchMode</strong></span><strong> :</strong> Définit le mode de récupération par défaut pour cette requête.</span></span></li>
<li><span style="font-size:14px;"><span style="font-family:'times new roman', times, serif;"><span style="font-family:'courier new', courier, monospace;"><strong>PDOStatement::rowCount</strong></span><strong> :</strong> Retourne le nombre de lignes affectées par le dernier appel à la fonction <span style="font-family:'courier new', courier, monospace;">PDOStatement::execute</span>.</span></span></li>
</ul><p> </p>
<p><span style="font-family:'times new roman', times, serif;">Maintenant, on va écrire une requête SQL mais avant quelques rappels :</span></p>
<ul><li><span style="font-family:'times new roman', times, serif;"><strong>Sélectionner des données :</strong> <span style="font-family:'courier new', courier, monospace;">« SELECT attribut_1, attribut_2 FROM nom_table »</span> (Pour sélectionner le tableau entier, remplacez les attributs par ).</span>
</li><li><span style="font-family:'times new roman', times, serif;"><strong>Créer une nouvelle ligne :</strong> <span style="font-family:'courier new', courier, monospace;">« INSERT INTO table_name(attribut_1, attribut_2) values(valeur_1, valeur_2) »</span>.</span></li>
<li><span style="font-family:'times new roman', times, serif;"><strong>Mise à jour d’une ligne :</strong> <span style="font-family:'courier new', courier, monospace;">« UPDATE nom_table SET attribut_1 = valeur_1, attribut_2 = valeur_2 »</span>.</span></li>
<li><span style="font-family:'times new roman', times, serif;"><strong>Suppression d’une ligne :</strong> <span style="font-family:'courier new', courier, monospace;">« DELETE FROM nom_table WHERE attribut = valeur »</span> <span style="font-size:14px;">(à noter que WHERE peut être utilisé avec n’importe quelle autre fonction vu précédemment)</span>.</span></li>
</ul><pre class="ipsCode prettyprint">
/ CONNEXION AU SERVEUR SQL ICI */$query = $bdd->prepare('SELECT attributs FROM my_db WHERE attribut = :value'); // Préparation d'un requête de sélection (ici :value est un paramètre de la requête SQL qu’on va associer à une valeur ensuite)
$query->bindValue(':value', $value, \PDO::PARAM_STR); // On associe la valeur au paramètre (ce qui évite les injections SQL)
$query->execute(); // On exécute la requête
$data = $query->fetchAll(); // On associe à un tableau les résultats obtenus avec la requête
$query->closeCursor(); // On ferme notre requête
</pre>
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login
</p>
<br/>
Prochaine partie : PHP et MySQL