0

パスワードを変更するためのフォームを作成しようと試みましたが、うまくいかないようです。助けてください! パスワードを変更しようとするたびに「クエリが失敗しました」と表示されるようになりました。ユーザー名、名などの他の変数が関係していますが、ユーザーはパスワードの変更のみが許可されているため、含まれていたのはこれらだけですUPDATE members SET 'passwd'-これら誰かが最初に登録したときに作成される変数です。members(firstname, username, login, passwd, ip) VALUES('$fname','$uname','$login','".md5($_POST['password'])."','$ip')";

<?php

require_once('config.php');
require_once('auth.php');

//Array to store validation errors
$errmsg_arr = array();

//Validation error flag
$errflag = false;

//Connect to mysql server
$link = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);
if(!$link) {
    die('Failed to connect to server: ' . mysql_error());
}

//Select database
$db = mysql_select_db(DB_DATABASE);
if(!$db) {
    die("Unable to select database");
}

//Function to sanitize values received from the form. Prevents SQL injection
function clean($str) {
    $str = @trim($str);
    if(get_magic_quotes_gpc()) {
        $str = stripslashes($str);
    }
    return mysql_real_escape_string($str);
}

//Sanitize the POST values
$password = clean($_POST['password']);
$retpassword = clean($_POST['retpassword']);

//Input Validations
if($password == '') {
    $errmsg_arr[] = 'Password missing';
    $errflag = true;
}
if($retpassword == '') {
    $errmsg_arr[] = 'Please retype your password';
    $errflag = true;
}
if( strcmp($password, $retpassword) != 0 ) {
    $errmsg_arr[] = 'New passwords do not match!';
    $errflag = true;
}

//If there are input validations, redirect back to the settings page
if($errflag) {
    $_SESSION['ERRMSG_ARR'] = $errmsg_arr;
    session_write_close();
    header("location: settings.php");
    exit();
}

//Create UPDATE query
$qry = "UPDATE members SET 'passwd' = '".md5($_POST['password'])."' WHERE login = '{$_SESSION['username']}'";
$result = @mysql_query($qry);

//Check whether the query was successful or not
if($result) {
    header("location: changed.php");
    exit();
}else {
    die("Query failed");
}
?>
4

1 に答える 1

0

これはおそらく、データの送信に使用するフォームに関係している可能性があります。

フォームmethod="POST"を確認し、入力フィールドの名前を確認してください。

PHP コードを操作するには、フォームは次のようになります。

<form method="POST">
  <input type="password" name="password">
  <input type="password" name="retpassword">
</form>
于 2013-04-29T10:48:27.207 に答える