首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Php使用文本文件响应null

Php使用文本文件响应null
EN

Stack Overflow用户
提问于 2015-05-25 01:18:44
回答 1查看 61关注 0票数 0

这是我在altervista上的数据库:

db table picture

我想要获取"profile“字段的值;这个字段包含一些文本文件。这是与我的数据库交互的php脚本:

代码语言:javascript
复制
<?php
require 'db.php';
$mysqli = new mysqli("localhost", $username, $password, $database);

if (mysqli_connect_errno()) {
    echo "Errore in connessione al DBMS: ".mysqli_connect_error();
    exit();
}
$username=$_POST['username'];
$password=$_POST['password'];
//$myusername='marco';
//$mypassword='marco';
$myusername=mysql_real_escape_string($username);
$mypassword=mysql_real_escape_string($password);

//$mypassword=md5($password);
$query = "SELECT userid, username , password , profilo FROM `utente` WHERE username='$myusername' AND password='$mypassword' LIMIT 1";
$result = $mysqli->query($query);
if($result->num_rows >0)
{
    while($row = $result->fetch_array(MYSQLI_ASSOC))
        $rows[]=$row;
}
header("Content-type: text/json");
echo json_encode($rows);
$result->close();
$mysqli->close();
?> 

但是,在某些情况下,我可以获得profilo的值;在其他情况下,php响应为null,即使字段不为空,如下所示:

代码语言:javascript
复制
[{"userid":"1000002","username":"","password":"","profilo":null}]. 

我怎么才能修复它?

EN

回答 1

Stack Overflow用户

发布于 2015-05-25 01:36:43

如果查看您的表,user_id 1000002的用户名和密码为空值。您查询的所有内容都是用户名和密码,因此不会出现这些内容;您的查询无法识别它们。

重要说明:您在mysqli_mysql_函数之间来回切换。由于mysql_已被弃用(因为它不安全),所以您应该使用mysqli_来做所有事情,所以您应该真正使用mysqli_real_escape_string或更好的mysqli prepare statementsPrepared PDO statements

更重要的是,尤其是在代码不安全的情况下,:不要在数据库中以纯文本存储密码。研究散列和加密。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/30426192

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档