【发布时间】:2019-08-01 20:45:18
【问题描述】:
我目前有货:(基本上我在做一个登录页面登录页面没有问题但是一旦我提交它......这是我的登录页面代码。
<form action= "process.php" method="POST">
Username: <input type="text" id="user" name="username">
Password: <input type="password" id="pass" name="password">
<input type="submit" value="Submit" >
现在我的 process.php 出现了同样的错误。我似乎找不到问题所在。请帮忙这里是代码
<?php
$username = $_POST['user'];
$password = $_POST['pass'];
//to prevent sql injection
$username = stripcslashes($username);
$password = stripcslashes($password);
$username = mysql_real_escape_string($username);
$password = mysql_real_escape_string ($password);
//connect to the server and select database
mysql_connect("localhost","root","");
mysql_select_db("franklin offshore");
//query the database for user
$result = mysql_query("select * from login where username='$username'
and password='$password'")
or die ("Failed to query database ".mysql_error());
$row = mysql_fetch_array($result);
if ($row['username'] == $username && $row['password'] == $password)
{
echo "LOGIN SUCCESS WELCOME" .$row['username'];
}
else
{
echo "Failed to LOGIN" ;
}
?>
这就是它一直显示的内容
致命错误:未捕获错误:调用未定义函数 mysql_real_escape_string()
请帮忙
【问题讨论】:
-
最喜欢您的主机使用 PHP 7,并且 mysql_* 扩展已从 PHP 7 中完全删除。此外,您的代码对SQL injection 相关的攻击是开放的。请学会使用Prepared Statements
-
我怎么知道我是否使用 php 7..但是我有一个 phpMyAdmin 4.8.3
-
如果您使用的是 linux,请转到终端并输入
php -v并按 Enter。你会得到PHP版本号
标签: html mysql phpmyadmin