2012-06-26 179 views
0

我想创建一个用户注册/登录脚本使用PHP,以便注册后用户将被定向到一个页面,它显示其创建的用户名和电子邮件。注册后登录/重定向PHP mySQL

我有我的用户名和电子邮件基于两个输入在注册 - 第一个名字和姓氏,即用户输入:名字:约翰,姓:smith,那么他的用户名是:john.smith and john .smith @ domain.com,分别。

我该使用这些代码

GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname'], "text") 

GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname']. '@tatcs.com', "text") 

注册后,我试图做一个登录脚本,以便用户将被记录到数据库中,并没有直接向“success.php”在此它显示他/她的用户名和电子邮件,用户名作为会话变量。

但是,当我测试它时,新用户已成功添加到数据库,但success.php页面未能显示用户名和电子邮件,这意味着登录失败。

我觉得我的登录会话的代码是问题,因为我没有用户名一个文本框,我不能简单地使用$ _ POST(“用户名”),而不是我做的:

if (!isset($_SESSION)) { 
    session_start(); 
} 

$loginFormAction = $_SERVER['PHP_SELF']; 
if (isset($_GET['accesscheck'])) { 
    $_SESSION['PrevUrl'] = $_GET['accesscheck']; 
} 

if (isset($_POST['firstname'] ,$_POST['lastname'])) { 
    $loginUsername=$_POST['firstname'] . '.' . $_POST['lastname']; 
    $password=$_POST['password']; 
    $MM_fldUserAuthorization = ""; 
    $MM_redirectLoginSuccess = "success.php"; 
    $MM_redirectLoginFailed = "error.php"; 
    $MM_redirecttoReferrer = false; 

我在哪里串联的名和姓以形成用户名作为loginUsername会话。

是否有另一种解决方法,而无需添加另一个用户名文本字段? (正如我宁愿有登记表是纯的联系方式,只是有系统自动创建员工的名字和姓氏的用户名。)

更新:我跟着mellamokb的建议,把内登录代码,如果声明插入代码,但这并不适合我。我认为isset代码可能是错误的,所以我把它改为

if (isset($_POST['firstname']) && isset($_POST['lastname'])) 

但仍然无济于事。

请参阅下面的更新全码:

<?php require_once('../Connections/connSQL.php'); ?> 
<?php 

// *** Validate request to login to this site. 
if (!isset($_SESSION)) { 
    session_start(); 
} 

$loginFormAction = $_SERVER['PHP_SELF']; 
if (isset($_GET['accesscheck'])) { 
    $_SESSION['PrevUrl'] = $_GET['accesscheck']; 
} 


if (!function_exists("GetSQLValueString")) { 
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "") 
{ 
    if (PHP_VERSION < 6) { 
    $theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue; 
    } 

    $theValue = function_exists("mysql_real_escape_string") ? mysql_real_escape_string($theValue) : mysql_escape_string($theValue); 

    switch ($theType) { 
    case "text": 
     $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL"; 
     break;  
    case "long": 
    case "int": 
     $theValue = ($theValue != "") ? intval($theValue) : "NULL"; 
     break; 
    case "double": 
     $theValue = ($theValue != "") ? doubleval($theValue) : "NULL"; 
     break; 
    case "date": 
     $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL"; 
     break; 
    case "defined": 
     $theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue; 
     break; 
    } 
    return $theValue; 
} 
} 

$editFormAction = $_SERVER['PHP_SELF']; 
if (isset($_SERVER['QUERY_STRING'])) { 
    $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']); 
} 

if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "register")) { 
    $insertSQL = sprintf("INSERT INTO member (m_firstname, m_lastname, m_username, m_password, m_email, m_phone, m_cellphone, m_address) VALUES (%s, %s, %s, %s, %s, %s, %s, %s)", 
         GetSQLValueString($_POST['firstname'], "text"), 
         GetSQLValueString($_POST['lastname'], "text"), 
         GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname'], "text"), 
         GetSQLValueString($_POST['password'], "text"), 
         GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname']. '@tatcs.com', "text"), 
         GetSQLValueString($_POST['homephone'], "text"), 
         GetSQLValueString($_POST['cellphone'], "text"), 
         GetSQLValueString($_POST['address'], "text")); 

    mysql_select_db($database_connSQL, $connSQL); 
    $Result1 = mysql_query($insertSQL, $connSQL) or die(mysql_error()); 

    if (isset($_POST['firstname']) && isset($_POST['lastname'])) { 
    $loginUsername=$_POST['firstname'] . '.' . $_POST['lastname']; 
    $password=$_POST['password']; 
    $MM_fldUserAuthorization = ""; 
    $MM_redirectLoginSuccess = "success.php"; 
    $MM_redirectLoginFailed = "error.php"; 
    $MM_redirecttoReferrer = false; 
    mysql_select_db($database_connSQL, $connSQL); 

    $LoginRS__query=sprintf("SELECT m_username, m_password FROM member WHERE m_username=%s AND m_password=%s", 
    GetSQLValueString($loginUsername, "text"), GetSQLValueString($password, "text")); 

    $LoginRS = mysql_query($LoginRS__query, $connSQL) or die(mysql_error()); 
    $loginFoundUser = mysql_num_rows($LoginRS); 
    if ($loginFoundUser) { 
    $loginStrGroup = ""; 

    if (PHP_VERSION >= 5.1) {session_regenerate_id(true);} else {session_regenerate_id();} 
    //declare two session variables and assign them 
    $_SESSION['MM_Username'] = $loginUsername; 
    $_SESSION['MM_UserGroup'] = $loginStrGroup;  

    if (isset($_SESSION['PrevUrl']) && false) { 
     $MM_redirectLoginSuccess = $_SESSION['PrevUrl']; 
    } 
    header("Location: " . $MM_redirectLoginSuccess); 
    } 
    else { 
    header("Location: ". $MM_redirectLoginFailed); 
    } 
} 



    $insertGoTo = "success.php"; 
    if (isset($_SERVER['QUERY_STRING'])) { 
    $insertGoTo .= (strpos($insertGoTo, '?')) ? "&" : "?"; 
    $insertGoTo .= $_SERVER['QUERY_STRING']; 
    } 
    header(sprintf("Location: %s", $insertGoTo)); 
} 



?> 

我不知道为什么我downvoted,我是一个初学者努力学习,我真的希望有人能为我指向正确的方向。

对不起,很长的文章,并在此先感谢!我非常感谢你的帮助!

-Allen

+2

您的登录代码应该与将记录添加到数据库的代码具有相同的if条件,否则它将永远不会运行,因为标题(位置:..)会重定向到另一页。 – mellamokb

+1

在一个带有条件的程序脚本中执行所有这些检查?可能我建议你将逻辑分开,如果是这样的话,在这里提到是很古怪的,但有很多令人敬畏的PHP框架可以帮助给出这种疯狂的一些方法:Google for Kohana, CakePHP,Symphony或CodeIgniter。至少,我认为最好的方法就是学习其中的一种,避免头痛。 – DeaconDesperado

+0

@mellamokb嗨,所以我跟着你的建议,我把'session_start()'移到顶部并移动了'if(isset($ _ POST ['firstname'],$ _POST ['lastname'])){$ loginUsername = $ _POST ['名字']。 '' 。 $ _POST [ '姓氏']; $ password = $ _ POST ['password'];'在insertSQL之后,但它仍然不起作用。 – alchuang

回答

1

已解决。实际上,在INSERT后我必须使用我的重定向页面。感谢你的帮助!