-2

学校用に作成したクイックログインフォームがありますが、唯一の問題は、最初のユーザー (ユーザー名: hbutler パスワード: パスワード) にログインしようとすると、ログインしようとするとすべてが完全に機能することです。アカウントが正しくない場合に設定したページの更新を取得します ここに私のコードがあります:

<?PHP

//Create the connection…
//("where the database is", 'Database login' , 'database password' , "Database name")
$con=mysqli_connect("", 'root', 'root', "Social");

//Check our connection…
if (mysqli_connect_errno($con))
{
    echo " Sorry Mate";
}
$username = $_POST['username'];
$password = $_POST['pawd'];
$result = mysqli_query($con, "SELECT * FROM User_info");
$row = mysqli_fetch_array($result);
$value = $row['username'];
if($value == "$username")
{
    $result = mysqli_query($con, "SELECT * FROM User_info WHERE username ='$username'");
    $row = mysqli_fetch_array($result);
    $value = $row['password'];
    if($value == "$password")
        {
        $sql=("UPDATE user_check SET user = '1', name = '$username'");
        header( 'Location: feed.php' ) ;
        }
        else
        {
        header( 'Location: social.php' ) ;
        }
}
else
{
header( 'Location: social.php' ) ;
}
if (!mysqli_query($con,$sql))
  {
  die('Error: ' . mysqli_error($con));
  }
mysqli_close($con);
?>

前のページからフォームデータを取得しますが、なぜこれが起こっているのかわかりません.phpをこれに変更しようとしました:

$result = mysqli_query($con, "SELECT username FROM User_info");
$row = mysqli_fetch_array($result);
if($row == "$username")

それでも、それはうまくいきませんか?

4

2 に答える 2

-1

コードを次のように変更します。

<?PHP

//Create the connection…
//("where the database is", 'Database login' , 'database password' , "Database name")
$con=mysqli_connect("", 'root', 'root', "Social");

//Check our connection…
if (mysqli_connect_errno($con))
{
    echo " Sorry Mate";
}
$username = $_POST['username'];
$password = $_POST['pawd'];

$result = mysqli_query($con, "SELECT count(*) as count FROM User_info WHERE username ='$username' and password='$password'");
while( $rows = mysqli_fetch_array($con, $result) )
{ //Check for SQL INJECTION
    if( $rows['count'] == 1 )
    {
        //$sql=("UPDATE user_check SET user = '1', name = '$username'");
        //header( 'Location: feed.php' ) ;
        //Other Operations
    }
    else
    {
        header( 'Location: social.php' ) ;
    }

}
mysqli_close($con);
?>
于 2013-08-20T07:46:36.363 に答える