Subversion Repositories Applications.projet

Rev

Rev 389 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 389 Rev 397
Line 114... Line 114...
114
    {
114
    {
115
        $this->_db = $objetDB ;
115
        $this->_db = $objetDB ;
116
        if ($id_liste != '') {
116
        if ($id_liste != '') {
117
            $this->_id = $id_liste ;
117
            $this->_id = $id_liste ;
Line 118... Line 118...
118
 
118
 
119
            $requete_liste = 'select * from projet_liste where pl_id_liste='.$this->_id ;
119
            $requete_liste = 'select * from projet_liste where pl_id_liste='.$this->_db->escapeSimple($this->_id) ;
120
            $resultat_liste = $this->_db->query ($requete_liste) ;
120
            $resultat_liste = $this->_db->query ($requete_liste) ;
121
            if (DB::isError ($resultat_liste)) {
121
            if (DB::isError ($resultat_liste)) {
122
                die ("Echec de la requete : $requete_liste<br />".$resultat_liste->getMessage()) ;
122
                die ("Echec de la requete : $requete_liste<br />".$resultat_liste->getMessage()) ;
123
            }
123
            }
Line 181... Line 181...
181
 
181
 
Line 182... Line 182...
182
    function enregistrerSQL ($valeur) {
182
    function enregistrerSQL ($valeur) {
Line 183... Line 183...
183
 
183
 
184
        $id = SQL_obtenirNouveauId($this->_db, 'projet_liste', 'pl_id_liste') ;
184
        $id = SQL_obtenirNouveauId($this->_db, 'projet_liste', 'pl_id_liste') ;
185
 
185
 
186
        $requete = "insert into projet_liste set pl_id_liste=".$id ;
186
        $requete = "insert into projet_liste set pl_id_liste=".$this->_db->escapeSimple($id) ;
187
        $requete .= ", pl_nom_liste=\"".$valeur['nom_liste']."\", pl_domaine=\"".$valeur['domaine_liste']."\"".
187
        $requete .= ", pl_nom_liste=\"".$valeur['nom_liste']."\", pl_domaine=\"".$valeur['domaine_liste']."\"".
188
                    ", pl_adresse_liste=\"".$valeur['nom_liste'].'@'.$valeur['domaine_liste'].'", pl_adresse_inscription="'.
188
                    ", pl_adresse_liste=\"".$valeur['nom_liste'].'@'.$valeur['domaine_liste'].'", pl_adresse_inscription="'.
Line 208... Line 208...
208
     * @access public
208
     * @access public
209
     */
209
     */
210
    function suppressionSQL()
210
    function suppressionSQL()
211
    {
211
    {
Line 212... Line 212...
212
 
212
 
213
        $requete = "delete from projet_liste where pl_id_liste=".$this->_id ;
213
        $requete = "delete from projet_liste where pl_id_liste=".$this->_db->escapeSimple($this->_id) ;
Line 214... Line 214...
214
        $resultat = $this->_db->query ($requete) ;
214
        $resultat = $this->_db->query ($requete) ;
215
 
215