我想创建一个用户注册/登录脚本使用PHP,以便注册后用户将被定向到一个页面,它显示其创建的用户名和电子邮件。注册后登录/重定向PHP mySQL
我有我的用户名和电子邮件基于两个输入在注册 - 第一个名字和姓氏,即用户输入:名字:约翰,姓:smith,那么他的用户名是:john.smith and john .smith @ domain.com,分别。
我该使用这些代码
GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname'], "text")
GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname']. '@tatcs.com', "text")
注册后,我试图做一个登录脚本,以便用户将被记录到数据库中,并没有直接向“success.php”在此它显示他/她的用户名和电子邮件,用户名作为会话变量。
但是,当我测试它时,新用户已成功添加到数据库,但success.php页面未能显示用户名和电子邮件,这意味着登录失败。
我觉得我的登录会话的代码是问题,因为我没有用户名一个文本框,我不能简单地使用$ _ POST(“用户名”),而不是我做的:
if (!isset($_SESSION)) {
session_start();
}
$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($_GET['accesscheck'])) {
$_SESSION['PrevUrl'] = $_GET['accesscheck'];
}
if (isset($_POST['firstname'] ,$_POST['lastname'])) {
$loginUsername=$_POST['firstname'] . '.' . $_POST['lastname'];
$password=$_POST['password'];
$MM_fldUserAuthorization = "";
$MM_redirectLoginSuccess = "success.php";
$MM_redirectLoginFailed = "error.php";
$MM_redirecttoReferrer = false;
我在哪里串联的名和姓以形成用户名作为loginUsername会话。
是否有另一种解决方法,而无需添加另一个用户名文本字段? (正如我宁愿有登记表是纯的联系方式,只是有系统自动创建员工的名字和姓氏的用户名。)
更新:我跟着mellamokb的建议,把内登录代码,如果声明插入代码,但这并不适合我。我认为isset代码可能是错误的,所以我把它改为
if (isset($_POST['firstname']) && isset($_POST['lastname']))
但仍然无济于事。
请参阅下面的更新全码:
<?php require_once('../Connections/connSQL.php'); ?>
<?php
// *** Validate request to login to this site.
if (!isset($_SESSION)) {
session_start();
}
$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($_GET['accesscheck'])) {
$_SESSION['PrevUrl'] = $_GET['accesscheck'];
}
if (!function_exists("GetSQLValueString")) {
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "")
{
if (PHP_VERSION < 6) {
$theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue;
}
$theValue = function_exists("mysql_real_escape_string") ? mysql_real_escape_string($theValue) : mysql_escape_string($theValue);
switch ($theType) {
case "text":
$theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
break;
case "long":
case "int":
$theValue = ($theValue != "") ? intval($theValue) : "NULL";
break;
case "double":
$theValue = ($theValue != "") ? doubleval($theValue) : "NULL";
break;
case "date":
$theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
break;
case "defined":
$theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
break;
}
return $theValue;
}
}
$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING'])) {
$editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}
if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "register")) {
$insertSQL = sprintf("INSERT INTO member (m_firstname, m_lastname, m_username, m_password, m_email, m_phone, m_cellphone, m_address) VALUES (%s, %s, %s, %s, %s, %s, %s, %s)",
GetSQLValueString($_POST['firstname'], "text"),
GetSQLValueString($_POST['lastname'], "text"),
GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname'], "text"),
GetSQLValueString($_POST['password'], "text"),
GetSQLValueString($_POST['firstname'] . '.' . $_POST['lastname']. '@tatcs.com', "text"),
GetSQLValueString($_POST['homephone'], "text"),
GetSQLValueString($_POST['cellphone'], "text"),
GetSQLValueString($_POST['address'], "text"));
mysql_select_db($database_connSQL, $connSQL);
$Result1 = mysql_query($insertSQL, $connSQL) or die(mysql_error());
if (isset($_POST['firstname']) && isset($_POST['lastname'])) {
$loginUsername=$_POST['firstname'] . '.' . $_POST['lastname'];
$password=$_POST['password'];
$MM_fldUserAuthorization = "";
$MM_redirectLoginSuccess = "success.php";
$MM_redirectLoginFailed = "error.php";
$MM_redirecttoReferrer = false;
mysql_select_db($database_connSQL, $connSQL);
$LoginRS__query=sprintf("SELECT m_username, m_password FROM member WHERE m_username=%s AND m_password=%s",
GetSQLValueString($loginUsername, "text"), GetSQLValueString($password, "text"));
$LoginRS = mysql_query($LoginRS__query, $connSQL) or die(mysql_error());
$loginFoundUser = mysql_num_rows($LoginRS);
if ($loginFoundUser) {
$loginStrGroup = "";
if (PHP_VERSION >= 5.1) {session_regenerate_id(true);} else {session_regenerate_id();}
//declare two session variables and assign them
$_SESSION['MM_Username'] = $loginUsername;
$_SESSION['MM_UserGroup'] = $loginStrGroup;
if (isset($_SESSION['PrevUrl']) && false) {
$MM_redirectLoginSuccess = $_SESSION['PrevUrl'];
}
header("Location: " . $MM_redirectLoginSuccess);
}
else {
header("Location: ". $MM_redirectLoginFailed);
}
}
$insertGoTo = "success.php";
if (isset($_SERVER['QUERY_STRING'])) {
$insertGoTo .= (strpos($insertGoTo, '?')) ? "&" : "?";
$insertGoTo .= $_SERVER['QUERY_STRING'];
}
header(sprintf("Location: %s", $insertGoTo));
}
?>
我不知道为什么我downvoted,我是一个初学者努力学习,我真的希望有人能为我指向正确的方向。
对不起,很长的文章,并在此先感谢!我非常感谢你的帮助!
-Allen
您的登录代码应该与将记录添加到数据库的代码具有相同的if条件,否则它将永远不会运行,因为标题(位置:..)会重定向到另一页。 – mellamokb
在一个带有条件的程序脚本中执行所有这些检查?可能我建议你将逻辑分开,如果是这样的话,在这里提到是很古怪的,但有很多令人敬畏的PHP框架可以帮助给出这种疯狂的一些方法:Google for Kohana, CakePHP,Symphony或CodeIgniter。至少,我认为最好的方法就是学习其中的一种,避免头痛。 – DeaconDesperado
@mellamokb嗨,所以我跟着你的建议,我把'session_start()'移到顶部并移动了'if(isset($ _ POST ['firstname'],$ _POST ['lastname'])){$ loginUsername = $ _POST ['名字']。 '' 。 $ _POST [ '姓氏']; $ password = $ _ POST ['password'];'在insertSQL之后,但它仍然不起作用。 – alchuang