Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] błąd $db->num_rows [PHP], Nie dziala sprawdzanie loginu a powinno.
Rafal_new_PHP
post
Post #1





Grupa: Zarejestrowani
Postów: 49
Pomógł: 0
Dołączył: 26.09.2008

Ostrzeżenie: (0%)
-----


Błąd $db->num_rows nie sprawdza czy istnieje w bazie Mysql login. Pomijane jest throw new Exception('Nazwa użytkownika zajęta — proszę wrócić i wybrać inną.');
echo 'Wykonanie zapytania nie powiodło się.'; Reszta działa okej. O to dokładny opis.

Kod
<?php
$login=$_POST['login'];
$haslo=$_POST['haslo'];
$mail=$_POST['mail'];
$imie=$_POST['imie'];
$pseldo=$_POST['pseldo'];
$rejestracja=$_POST['rejestracja'];


if (!$login || !$haslo || !$mail || !$imie || !$pseldo || !$rejestracja )
{
echo 'Nie podano wszystkich potrzebnych danych. </br>'
      . 'Wróć do strony rejestracji! Spróbuj ponownie';
exit;
}

if (!get_magic_quotes_gpc())
{
$login=addslashes($login);
$haslo=addslashes($haslo);
$mail=addslashes($mail);
$imie=addslashes($imie);
$pseldo=addslashes($pseldo);
}

@ $db = new mysqli('localhost', 'root', '', 'serwis');
if (mysqli_connect_errno())
{
echo 'Bład połaczenia z baza danych';
exit;
}
  $wynik2 = $db->query("select * from konto where login='$login'");
  if (!$wynik2)
{
     throw new Exception('Wykonanie zapytania nie powiodło się.');
   echo 'Wykonanie zapytania nie powiodło się.';
exit;
  
  
}
  if ($db->num_rows>0)
{
     throw new Exception('Nazwa użytkownika zajęta — proszę wrócić i wybrać inną.');
    echo 'Wykonanie zapytania nie powiodło się.';
exit;
  
}



$zapytanie ="insert into konto values ('".$login."', '".$haslo."', '".$mail."', '".$imie."', '".$pseldo."')";
$wynik = $db->query($zapytanie);
if ($wynik)
{
echo ' konto zarejestrowane ';
}




?>


Jeden kod juz naprawilem smile.gif tylko ten na gorze tongue.gif nie wiem jak.

Ten post edytował Rafal_new_PHP 26.09.2008, 16:19:22
Powód edycji: zmieniłem bbcode (cysiaczek)


--------------------
www.Pocwiczmy-razem.net
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Zyx
post
Post #2





Grupa: Zarejestrowani
Postów: 952
Pomógł: 154
Dołączył: 20.01.2007
Skąd: /dev/oracle

Ostrzeżenie: (0%)
-----


Mam też parę uwag i porad na przyszłość:

1. Nie radzę przyzwyczajać się do pola num_rows. Baza danych nigdy takiej informacji nie zwraca. PHP uzyskuje ją, ściągając zawczasu wszystkie wyniki i je przeliczając, co prowadzi do spadku wydajności i większego zużycia pamięci. Można to wyłączyć, dodając do wywołania metody query() dodatkowy parametr: MYSQLI_USE_RESULT. W PDO, którego użycie jest obecnie zalecane, jest to już domyślny sposób działania.

2. Jak rzucasz wyjątki, to wypadałoby je też później przechwycić. Ponadto po ich wysłaniu nie ma sensu dawać już żadnego kodu, bo można ze 100% pewnością powiedzieć, że się on nie wykona:

Kod
if(cośtam)
{
  throw new Exception;
  echo 'foo'; // Ta instrukcja NIGDY się nie wykona.
}


3. Po co przepisujesz wartości pól z $_POST do zmiennych? Co to, pola te nie są w Twojej opinii zmiennymi? Konkretniej chodzi mi o ten kawałek:

Kod
$login=$_POST['login'];
$haslo=$_POST['haslo'];
$mail=$_POST['mail'];
$imie=$_POST['imie'];
$pseldo=$_POST['pseldo'];
$rejestracja=$_POST['rejestracja'];


4. Tak samo tutaj:

Kod
$zapytanie ="insert into konto values ('".$login."', '".$haslo."', '".$mail."', '".$imie."', '".$pseldo."')";
$wynik = $db->query($zapytanie);


Po co ta dodatkowa zmienna $zapytanie? Robisz coś z tym jeszcze później, że jej potrzebujesz?

Ten post edytował Zyx 27.09.2008, 13:47:43


--------------------
Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 02:06