![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 49 Pomógł: 0 Dołączył: 26.09.2008 Ostrzeżenie: (0%) ![]() ![]() |
Błąd $db->num_rows nie sprawdza czy istnieje w bazie Mysql login. Pomijane jest throw new Exception('Nazwa użytkownika zajęta — proszę wrócić i wybrać inną.');
echo 'Wykonanie zapytania nie powiodło się.'; Reszta działa okej. O to dokładny opis. Kod <?php $login=$_POST['login']; $haslo=$_POST['haslo']; $mail=$_POST['mail']; $imie=$_POST['imie']; $pseldo=$_POST['pseldo']; $rejestracja=$_POST['rejestracja']; if (!$login || !$haslo || !$mail || !$imie || !$pseldo || !$rejestracja ) { echo 'Nie podano wszystkich potrzebnych danych. </br>' . 'Wróć do strony rejestracji! Spróbuj ponownie'; exit; } if (!get_magic_quotes_gpc()) { $login=addslashes($login); $haslo=addslashes($haslo); $mail=addslashes($mail); $imie=addslashes($imie); $pseldo=addslashes($pseldo); } @ $db = new mysqli('localhost', 'root', '', 'serwis'); if (mysqli_connect_errno()) { echo 'Bład połaczenia z baza danych'; exit; } $wynik2 = $db->query("select * from konto where login='$login'"); if (!$wynik2) { throw new Exception('Wykonanie zapytania nie powiodło się.'); echo 'Wykonanie zapytania nie powiodło się.'; exit; } if ($db->num_rows>0) { throw new Exception('Nazwa użytkownika zajęta — proszę wrócić i wybrać inną.'); echo 'Wykonanie zapytania nie powiodło się.'; exit; } $zapytanie ="insert into konto values ('".$login."', '".$haslo."', '".$mail."', '".$imie."', '".$pseldo."')"; $wynik = $db->query($zapytanie); if ($wynik) { echo ' konto zarejestrowane '; } ?> Jeden kod juz naprawilem ![]() ![]() Ten post edytował Rafal_new_PHP 26.09.2008, 16:19:22
Powód edycji: zmieniłem bbcode (cysiaczek)
-------------------- www.Pocwiczmy-razem.net
|
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 952 Pomógł: 154 Dołączył: 20.01.2007 Skąd: /dev/oracle Ostrzeżenie: (0%) ![]() ![]() |
Mam też parę uwag i porad na przyszłość:
1. Nie radzę przyzwyczajać się do pola num_rows. Baza danych nigdy takiej informacji nie zwraca. PHP uzyskuje ją, ściągając zawczasu wszystkie wyniki i je przeliczając, co prowadzi do spadku wydajności i większego zużycia pamięci. Można to wyłączyć, dodając do wywołania metody query() dodatkowy parametr: MYSQLI_USE_RESULT. W PDO, którego użycie jest obecnie zalecane, jest to już domyślny sposób działania. 2. Jak rzucasz wyjątki, to wypadałoby je też później przechwycić. Ponadto po ich wysłaniu nie ma sensu dawać już żadnego kodu, bo można ze 100% pewnością powiedzieć, że się on nie wykona: Kod if(cośtam) { throw new Exception; echo 'foo'; // Ta instrukcja NIGDY się nie wykona. } 3. Po co przepisujesz wartości pól z $_POST do zmiennych? Co to, pola te nie są w Twojej opinii zmiennymi? Konkretniej chodzi mi o ten kawałek: Kod $login=$_POST['login']; $haslo=$_POST['haslo']; $mail=$_POST['mail']; $imie=$_POST['imie']; $pseldo=$_POST['pseldo']; $rejestracja=$_POST['rejestracja']; 4. Tak samo tutaj: Kod $zapytanie ="insert into konto values ('".$login."', '".$haslo."', '".$mail."', '".$imie."', '".$pseldo."')"; $wynik = $db->query($zapytanie); Po co ta dodatkowa zmienna $zapytanie? Robisz coś z tym jeszcze później, że jej potrzebujesz? Ten post edytował Zyx 27.09.2008, 13:47:43 -------------------- Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 02:06 |