WYSIWYG Webbuilder 8 を使用して Web サイトを構築しています。ウェブサイトの一部は、登録ユーザーのみにアクセスが制限されます。この目的のために、MySQL データベースを作成しました。サインアップフォームもあります。新しいユーザーがサインアップしたい場合、ユーザー名がデータベースに対して自動的にチェックされ、ユーザー名がまだ存在していないことを確認したいと考えています。WYSIWYG ソフトウェアにはこのオプションが組み込まれているため、AJAX 関数を使用してこれを行うつもりです。
私は現在このようなものを持っています(私の無知を許してください!):
<?php
$username = $_POST['data'];
// TODO: lookup username in database...
if ($username == 'user')
{
echo "true";
}
else
{
echo "false";
}
?>
これが適切かどうか、または安全かどうかはわかりません。私はSQLインジェクションやフォームの使用を伴うその他の黒魔術についていくつかの恐ろしいものを読んでおり、可能であれば落とし穴を避けたいと思っています. 親切な魂が私の要求を見て、私を助けてくれませんか? 私はどう考えてもプログラマーではありません。よろしくお願いいたします。