【发布时间】:2011-08-22 12:49:27
【问题描述】:
我正在尝试编写一个函数来使用 codeigniter 更新密码,这是代码
public function changepass(){
$password = md5( $this->_clean($_POST['Password']) );
$data = array(
'Password' => $password
);
$this->db->update('users', $data, array('UserName' => $_POST[UserName]));
}
这会更新数据库,但仍会抛出消息
Severity: Notice
Message: Use of undefined constant UserName - assumed 'UserName'
在这种情况下如何防止该消息以及如何检查查询是否成功执行并回显消息“成功”?
【问题讨论】:
-
我可能遗漏了一些东西,但是您是否验证 $_POST['UserName'] 是否是当前用户的用户名?如果没有,是什么阻止我发布您的用户名和我选择的密码,然后登录您的帐户?恕我直言,您根本不应该在这种情况下使用 $_GET/$_POST - 您应该从会话中获取要更新的用户。
标签: php codeigniter