Δημοσιεύτηκε: 17 Ιουν 2012, 19:57
από koslibpro
τα εκανα αυτα που μου ειπες φιλε μου.σφαλματα δεν βγαζει.ομως ειναι πληρως ΜΗ λειτουργικο :(
τι εννοω?ό,τι username με οτι password και να βαλω,μπαινει!και λεει στο index.php welcome user <ταδε username,υπαρχει/δεν υπαρχει στην database>...
επισης,εκανα τις αλλαξες που μου ειπες με το insert values στο register.php και ορισα το $username με mysql_real_escape($_POST["username"]); ,αλλα τωρα ΔΕΝ πραγματοποιει εγγραφες!δηλαδη,δεν εισαγει τις τιμες στην βαση...
τα αρχεια πια ειναι αυτα..
register.php
Κώδικας: Επιλογή όλων

<?php
ini_set('display_errors', 1); ini_set('error_reporting', E_ALL);
session_start();

mysql_connect('localhost', 'root', '')
or die ("Error establishing database connection".mysql_error());
mysql_select_db('dbname')
or die ("Error establishing a database connection ".mysql_error());

if ( (isset( $_POST[ 'username' ] )) && (isset( $_POST[ 'password' ] )) && ($_POST[ 'username' ] != null) && ($_POST[ 'password' ] != null) ) {
$username = mysql_real_escape_string($_POST["username"]);
$password = mysql_real_escape_string($_POST[ 'password' ]);
$email = $_POST[ 'email' ];
$password = hash("sha256",$password);
// check if username exists
$query = sprintf("SELECT username FROM users WHERE username='%s' AND password='%s'", mysql_real_escape_string ($username),mysql_real_escape_string($password));

// Perform Query
$result = mysql_query($query);
if ( mysql_num_rows( $result ) == 0 ) {
mysql_query('INSERT INTO users VALUES ('$username','$password','$email')');

$_SESSION[ 'username' ] = $username;
header( 'Location: index.php' );
}
else {
echo ( 'Error: User already in database' );
}
}
else {
echo( 'Please provide both a username and a password.' );
}
?>

login.php
Κώδικας: Επιλογή όλων

<?php
ini_set('display_errors', 1); ini_set('error_reporting', E_ALL);
session_start();
mysql_connect('localhost', 'root', '')
or die ("Error establishing database connection".mysql_error());
mysql_select_db('dbname')
or die ("Error establishing a database connection ".mysql_error());
$username = mysql_real_escape_string($_POST["username"]);
$password = hash("sha256", $_POST['password']);
$query = sprintf("SELECT * FROM users WHERE username='%s' and password='%s'",mysql_real_escape_string($username), mysql_real_escape_string($password));
$query = mysql_query($query);
if($query){

$_SESSION["username"] = $_POST["username"];
header("location:index.php");
}
else {
echo 'Wrong username or password!';
}
?>


ειλικρινα οποιος μπορει ας με βοηθισει γιατι εχω αρχισει να μπερδευω και αυτα που ηξερα...