目前,我正在尝试使用PHP和MySQL的第一步。现在,我想创建一个小型的登录系统,为此,我想用SQL query / PHP代码在数据库中插入一个用户:
include '../utils/utils.php';
if(isset($_POST['email']) && isset($_POST['pw']))
{
$email = $_POST['email'];
$pw = $_POST['pw'];
$mysqli = new mysqli(...); // Connect to database
$stmt = $mysqli->prepare("INSERT INTO User (Email, Password, Salt, Role) VALUES (?, ?, ?, ?)");
$userSalt = randomString(15); // siteSalt and randomString() is stored in utils.php
$saltedHash = hash('sha256', $pw . $siteSalt . $userSalt);
$stmt->bind_param('ssss', $email, $saltedHash, $userSalt, 'Normal');
if(!$stmt->execute()) die("Could not request data");
exit; // Send 200 OK
}
header("HTTP/1.1 401 Unauthorized");
exit; // Send 401 Unauthorized但是,如果我在服务器上运行这个脚本,它就会与500 Internal Server Error一起在bind_param(...)上崩溃。你知道为什么吗?我找不到我的错误。所有的列都很大,如果我在PHP中使用一些示例数据运行SQL查询,那么它工作得很好。
编辑:角色是一个FK,但它的“正常”值是可以的。
发布于 2015-09-19 21:47:55
mysqli_stmt::bind_param需要一个变量,而不是文字变量,用于除第一个参数以外的所有参数。如果您首先将'Normal'分配给一个变量,然后将该变量作为第五个参数传递给mysqli_stmt::bind_param,那么它应该可以工作。
$tmp = 'Normal';
$stmt->bind_param('ssss', $email, $saltedHash, $userSalt, $tmp);https://stackoverflow.com/questions/32673247
复制相似问题