首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >否则部分不在php if条件下执行。

否则部分不在php if条件下执行。
EN

Stack Overflow用户
提问于 2015-04-03 13:00:32
回答 4查看 676关注 0票数 0

我有个关于DBMS的项目。如果输入正确的用户名和密码,我的表单就可以工作了。但当我输入错误的细节时,它只显示一个空白页。它没有执行其他部分..。如果部分工作正常..。有人能帮我吗..。我是PHP新手。

代码语言:javascript
复制
<html>
<head>
   <title></title>
</head>
<body>  

 <?php
 include 'connection.php';
 SESSION_START();
 $user = $_POST['registeredEmail'];
 $pass = $_POST['registeredpassword'];
 $sql = "SELECT * FROM users WHERE email = '".$user."' and password = '".$pass."';";
$qry = mysql_query($sql) or die(mysql_error());
$result = mysql_fetch_array($qry) or die(mysql_error());
if($result) 
{
$_SESSION['UserName'] = $result['name'];
echo '<script type="text/javascript">'; 
echo 'alert("Sign In Successful");'; 
echo 'window.location.href = "sell.php";';
echo '</script>';



}
else
{
//  header('Location: index.php');
echo 'sign in unsuccessful';
echo '<script type="text/javascript">'; 
echo 'alert("Sign In UnSuccessful. Either Email or password or both are wrong.. please try again or Sign Up");'; 
echo 'window.location.href = "index.php";';
echo '</script>'; 
}
?>
</body>
</html>
EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2015-04-03 13:05:48

您的代码中很少有问题。让我们第一次关注如何解决这个问题。用下面的代码替换您的代码。

代码语言:javascript
复制
$sql = "SELECT * FROM `users` WHERE `email` = '".$user."' and `password` = '".$pass."';";
$qry = mysql_query($sql) or die(mysql_error());
if(mysql_num_rows($qry) == 1) 
{

您的代码容易受到SQL注入的影响。

How can I prevent SQL injection in PHP?

不要将密码存储在纯文本中。使用加密算法(如md5 )。

Best way to store password in database

票数 0
EN

Stack Overflow用户

发布于 2015-04-03 13:03:03

而不是if($result)

您可以使用if(mysql_num_rows($qry)>0)

票数 1
EN

Stack Overflow用户

发布于 2015-04-03 13:03:27

代码语言:javascript
复制
<?php
 include 'connection.php';
 SESSION_START();
 $user = $_POST['registeredEmail'];
 $pass = $_POST['registeredpassword'];
 $sql = "SELECT * FROM `users` WHERE `email` = '".$user."' and `password` = '".$pass."';";
$qry = mysql_query($sql) or die(mysql_error());
$num=mysql_num_rows($qry);
if($num==1) 
{
$result = mysql_fetch_array($qry) or die(mysql_error());

$_SESSION['UserName'] = $result['name'];
echo '<script type="text/javascript">'; 
echo 'alert("Sign In Successful");'; 
echo 'window.location.href = "sell.php";';
echo '</script>';



}
else
{
//  header('Location: index.php');
echo 'sign in unsuccessful';
echo '<script type="text/javascript">'; 
echo 'alert("Sign In UnSuccessful. Either Email or password or both are wrong.. please try again or Sign Up");'; 
echo 'window.location.href = "index.php";';
echo '</script>'; 
}
?>

尝尝这个

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/29432680

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档