首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > PHP >

关于PHP数据库的小疑点

2013-07-21 
关于PHP数据库的小问题?php$conmysql_connect(localhost,root,123456)if(!$con){die(Could not

关于PHP数据库的小问题
<?php
$con=mysql_connect("localhost","root","123456");
if(!$con)
{
die('Could not connect:'.mysql_error());
}
mysql_query("SET NAMES 'utf8'"); //设置字符集
mysql_select_db("manage",$con);   //选择数据库
$sql1="
select count(*)
from user
where username=="".$_POST['name']."" and password=="".$_POST['password'].""
LIMIT 1
";
$result=mysql_query($sql1,$con);
红色部分报错。前辈们,在下有两个问题:第一,目前这种格式,应该怎么改,使其正确。第二,你们在验证用户信息时,是这么做的呢?比较简单的那种。 PHP 数据库 用户验证
[解决办法]

$sql1="
select count(*)
from user
where username='".$_POST['name']."' and password='".$_POST['password']."'
LIMIT 1
";


然后用mysql_num_rows 判断行是否等于1就行。
[解决办法]
$sql1 = "
select count(*)
from user
where username='".$_POST['name']."' and password=='".$_POST['password']."'";


$sql1 = "
select count(*)
from user
where username='$_POST[name]' and password='$_POST[password]'";

不需要 LIMIT 1
因为没有 group 子句,聚类函数只会取得一条记录

对传入的数据做一下转义处理是必须的,在程序入口处这样就可以了
$_POST = array_map('mysql_real_escape_string', $_POST);
[解决办法]
$_POST = array_map('mysql_real_escape_string', $_POST);

如果某$_POST为空,会不会报错?
[解决办法]
 直接在sql 里使用'$_POST[name]'  之类的不会出错吗..
一般都要 先判断一下吧比如 ISSET之类的.

热点排行