2013-04-08 48 views
0

我有一个使用MySQL数据库进行用户注册和登录的Android项目。注册部分按预期工作。登录部分没有。这是事情,他们都使用相同的EXACT查询来检查电子邮件地址是否已经存在。注册检查以确保用户在存储用户之前尚未使用该电子邮件地址。登录使用相同的查询来加密加密密码+ salt的哈希以与POSTED密码哈希的哈希进行比较。当登录部分进行查询时,它至少返回一行,但看起来所有值都为空。下面是其中的查询代码:查询似乎返回一个结果,但为空值

// Check if user already exists. 
$sql = sprintf("SELECT * FROM users WHERE email = '%s'", mysql_real_escape_string($email)); 
$result = mysql_query($sql) or die(mysql_error()); 
$no_of_rows = mysql_num_rows($result); 
if ($no_of_rows > 0) { 
    // User exists. 
    $stored_salt = $result["salt"]; 
    $stored_password = $result["encrypted_password"]; 
    $hash = crypt($password_hash, '$2a$10$'.$stored_salt); 
    // Check for password equality. 
    if ($stored_password == $hash) { 
     // User authentication details are correct. 
     $response["success"] = 1; 
     $response["uid"] = $result["unique_id"]; 
     $response["user"]["name"] = $result["name"]; 
     $response["user"]["email"] = $result["email"]; 
     $response["user"]["created_at"] = $result["created_at"]; 
     $response["user"]["updated_at"] = $result["updated_at"]; 
     echo json_encode($response); 
    } else { 
     // User authentication failed. 
     // echo JSON with error = 1. 
     $response["error"]  = 2; 
     $response["error_msg"] = "Incorrect password!"; 
     echo json_encode($response); 
    } 
} else { 
    // User does not exist. 
    $response["error"] = 1; 
    $response["error_msg"] = "Email address not found."; 
} 

返回的JSON对象说!“密码不正确”,所以我有它包括,目前以JSON对象核对密码,该密码是空值。我的假设是查询没有返回结果,但它通过了no_of_rows> 0测试,所以它返回了一些东西。所以我在返回的JSON对象中包含了结果的其他部分,它们也是空的。我还通过我的网站上的phpmyadmin查询了查询(它托管在1and1上),查询在那里工作。任何人有任何见解?我对PHP和MySQL都很陌生,因此我在这里学习,但是我碰到了一堵墙。

+1

'$ result'是 'MySQL的结果资源',你需要用它做什么,即['mysql_fetch_array'](http://www.php.net/manual/en/function.mysql -fetch-array.php) – Jon 2013-04-08 01:49:50

+1

欢迎来到Stack Overflow! [请不要在新代码中使用mysql_ *函数](http://stackoverflow.com/q/12859942/1190388)。他们不再被维护,并[正式弃用](https://wiki.php.net/rfc/mysql_deprecation)。看到红色框?学习有关准备语句,并使用[pdo](http://stackoverflow.com/questions/tagged/pdo)或[mysqli](http://stackoverflow.com/questions/tagged/mysqli)。 – Dracs 2013-04-08 02:04:27

+0

@Jon谢谢,这确实有效! – 2013-04-08 02:06:53

回答

2

您需要致电mysql_fetch_assocmysql_fetch_row以获取行集中的实际行。

$sql = sprintf("SELECT * FROM users WHERE email = '%s'", mysql_real_escape_string($email)); 
$result = mysql_query($sql) or die(mysql_error()); 
$no_of_rows = mysql_num_rows($result); 
if ($no_of_rows > 0) { 
    // User exists. 
    $row = mysql_fetch_assoc($result); 
    $salt = $row['salt']; 
+0

感谢您的快速响应!现在检查出来... – 2013-04-08 01:54:54

+0

太棒了! mysql_fetch_row不起作用,但是mysql_fetch_assoc和mysql_fetch_array一样。非常感谢! – 2013-04-08 02:05:57