رفتن به مطلب

گرفتن اطلاعات از جدول و ارسال به صفحه دیگه


پست های پیشنهاد شده


<body>
<form name="yaser" action="profile-user.php" method="post" onsubmit="return validateForm();">
<label for="user">نام کاربری:</label><br />
<input name="username" type="text" maxlength="255" /><br /><br />
<label for="pass">کلمه عبور:</label><br />
<input name="password" type="password" maxlength="255" /><br /><br />
<input name="titel" type="hidden" maxlength="255" value='$titel' />
<input name="description" type="hidden" maxlength="255" value='$description' />
<input type="hidden" name="check" value="sended" />
<input type="submit" value="ورود" name="entrybutton" />
</form>
</body>
</html>
<script type="text/javascript">
function validateForm(){
var username = document.forms["yaser"]["username"].value;
var password = document.forms["yaser"]["password"].value;
if (username == "" || password == ""){
alert("لطفا فیلدها را پر کنید");
return false;
}
}
</script>

<?php
//شروع یک نشست
if(isset($_POST['entrybutton'])){
session_start();
//دریافت و تنظیم متغیرهای ارسال شده توسط کاربر
$username = $_POST['username'];
$password = $_POST['password'];

mysql_connect("localhost","root","")
or die(mysql_error());
mysql_select_db("testdb")//نام دیتابیس
or die(mysql_error());
$result=mysql_query("select * from registertable username='$username' and password='$password'");
$count = mysql_num_rows($result);
if($count >0){
// اطلاعات کاربر درست است، تنظیم مجوز های استفاده از بخش اعضاء
$row=mysql_fetch_array($count);

$titel=$row['titel'];
$description=$row['description'];
}
else{
// اطلاعات کاربر صحیح نیست
echo "اطلاعات وارد شده صحیح نیست!";
}}
//mysql_close;//پایان ارتباط
//}
?>

با سلام دوستان من این کد رو دارم و میخوام وقتی کاربر یوزر و پسورد رو زد بره از توی جدول چک کنه اگر یوزر وپس درست بود وارد صفحه پروفایل بشه و واطلاعات دیگه کاربر رو هم بهش نشون بده .ولی چند تا ایراد داره

- هر نام کاربری و پسوردی رو قبول میکنه

-اطلاعت روتوی صفحه دیگه (بعضی هاش رو اشتباه نشون میده)

ممنون

لینک به ارسال

سلام

- هر نام کاربری و پسوردی رو قبول میکنه

مثلا چه چیزهایی رو قبول نمیکنه؟

-اطلاعت روتوی صفحه دیگه (بعضی هاش رو اشتباه نشون میده)

مثال بزنید

لینک به ارسال

ببینید الان باید اول چک کنه ببینه این یوزر نیم وپسورد توی جدول هست یا نه ولی بی وجدان به هیچکس نه نمی گه همه رو قبول میکنه این مشکل اول و مشکل دوم اینکه میخوام وقتی یوزر نیم و پسورد رو تایید کرد بقیه فیلد ها رو هم بتونم به دست بیارم و به صفحه دیگه بفرستم ایا همچین کاری میشود کرد؟

لینک به ارسال

یاسر جان .

گویا تازه داری برنامه نویسی کار میکنی و گویا از همین اول به ای جکس علاقه داری .

پیشنهادم اینه ای جکس رو بذار سرفرصت کار کن بعد از اینکه پی اچ پی رو خوب یاد گرفتی .

نکته که در کدت دیدم اینه که مسائل امنیتی رو اصلاً رعایت نمیکنی!

راحت میشه روی این فرم شما نفوذ انجام داد .

به نظرم بهتره کمی بیشتر مطالعه کنی .

توی همین انجمن تالار پی اچ پی آموزش رو بخون .

لینک به ارسال

یاسر جان .

گویا تازه داری برنامه نویسی کار میکنی و گویا از همین اول به ای جکس علاقه داری .

پیشنهادم اینه ای جکس رو بذار سرفرصت کار کن بعد از اینکه پی اچ پی رو خوب یاد گرفتی .

نکته که در کدت دیدم اینه که مسائل امنیتی رو اصلاً رعایت نمیکنی!

راحت میشه روی این فرم شما نفوذ انجام داد .

به نظرم بهتره کمی بیشتر مطالعه کنی .

توی همین انجمن تالار پی اچ پی آموزش رو بخون .

دوست گرامی میشه یه راهنمایی کنید که وقتی یه سطر رو واکشی کردیم چطوری میتونیم به فیلدهای اون دسترسی داشته باشیم

بسیار ممنونم

لینک به ارسال

برای یک سطر

mysql_fetch_row

راستی وقتی کارت تموم شد این پسورد رو امتحان کن .


migmig' or '1'='1

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...