-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy patharticle.php
More file actions
72 lines (61 loc) · 2.54 KB
/
Copy patharticle.php
File metadata and controls
72 lines (61 loc) · 2.54 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
<?php
/**
* CE FICHIER DOIT AFFICHER UN ARTICLE ET SES COMMENTAIRES !
*
* On doit d'abord récupérer le paramètre "id" qui sera présent en GET et vérifier son existence
* Si on n'a pas de param "id", alors on affiche un message d'erreur !
*
* Sinon, on va se connecter à la base de données, récupérer les commentaires du plus ancien au plus récent (SELECT * FROM comments WHERE article_id = ?)
*
* On va ensuite afficher l'article puis ses commentaires
*/
/**
* 1. Récupération du param "id" et vérification de celui-ci
*/
// On part du principe qu'on ne possède pas de param "id"
$article_id = null;
// Mais si il y'en a un et que c'est un nombre entier, alors c'est cool
if (!empty($_GET['id']) && ctype_digit($_GET['id'])) {
$article_id = $_GET['id'];
}
// On peut désormais décider : erreur ou pas ?!
if (!$article_id) {
die("Vous devez préciser un paramètre `id` dans l'URL !");
}
/**
* 2. Connexion à la base de données avec PDO
* Attention, on précise ici deux options :
* - Le mode d'erreur : le mode exception permet à PDO de nous prévenir violament quand on fait une connerie ;-)
* - Le mode d'exploitation : FETCH_ASSOC veut dire qu'on exploitera les données sous la forme de tableaux associatifs
*
* PS : Vous remarquez que ce sont les mêmes lignes que pour l'index.php ?!
*/
$pdo = new PDO('mysql:host=localhost;dbname=blogpoo;charset=utf8', 'root', '', [
PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC
]);
/**
* 3. Récupération de l'article en question
* On va ici utiliser une requête préparée car elle inclue une variable qui provient de l'utilisateur : Ne faites
* jamais confiance à ce connard d'utilisateur ! :D
*/
$query = $pdo->prepare("SELECT * FROM articles WHERE id = :article_id");
// On exécute la requête en précisant le paramètre :article_id
$query->execute(['article_id' => $article_id]);
// On fouille le résultat pour en extraire les données réelles de l'article
$article = $query->fetch();
/**
* 4. Récupération des commentaires de l'article en question
* Pareil, toujours une requête préparée pour sécuriser la donnée filée par l'utilisateur (cet enfoiré en puissance !)
*/
$query = $pdo->prepare("SELECT * FROM comments WHERE article_id = :article_id");
$query->execute(['article_id' => $article_id]);
$commentaires = $query->fetchAll();
/**
* 5. On affiche
*/
$pageTitle = $article['title'];
ob_start();
require('templates/articles/show.html.php');
$pageContent = ob_get_clean();
require('templates/layout.html.php');