这是我在altervista上的数据库:
我想要获取"profile“字段的值;这个字段包含一些文本文件。这是与我的数据库交互的php脚本:
<?php
require 'db.php';
$mysqli = new mysqli("localhost", $username, $password, $database);
if (mysqli_connect_errno()) {
echo "Errore in connessione al DBMS: ".mysqli_connect_error();
exit();
}
$username=$_POST['username'];
$password=$_POST['password'];
//$myusername='marco';
//$mypassword='marco';
$myusername=mysql_real_escape_string($username);
$mypassword=mysql_real_escape_string($password);
//$mypassword=md5($password);
$query = "SELECT userid, username , password , profilo FROM `utente` WHERE username='$myusername' AND password='$mypassword' LIMIT 1";
$result = $mysqli->query($query);
if($result->num_rows >0)
{
while($row = $result->fetch_array(MYSQLI_ASSOC))
$rows[]=$row;
}
header("Content-type: text/json");
echo json_encode($rows);
$result->close();
$mysqli->close();
?> 但是,在某些情况下,我可以获得profilo的值;在其他情况下,php响应为null,即使字段不为空,如下所示:
[{"userid":"1000002","username":"","password":"","profilo":null}]. 我怎么才能修复它?
发布于 2015-05-25 01:36:43
如果查看您的表,user_id 1000002的用户名和密码为空值。您查询的所有内容都是用户名和密码,因此不会出现这些内容;您的查询无法识别它们。
重要说明:您在mysqli_和mysql_函数之间来回切换。由于mysql_已被弃用(因为它不安全),所以您应该使用mysqli_来做所有事情,所以您应该真正使用mysqli_real_escape_string或更好的mysqli prepare statements或Prepared PDO statements
更重要的是,尤其是在代码不安全的情况下,:不要在数据库中以纯文本存储密码。研究散列和加密。
https://stackoverflow.com/questions/30426192
复制相似问题