標籤:from 技術分享 資料 傳遞 cat xhtml 1.0 避免 UI 執行
首先資料庫mydb有三個表:
1 info表
2 users表
3 sname表
首先先做一個登入首頁面 login_1.php
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /><title>無標題文檔</title></head><body><h1>登入頁面</h1> <!--資料提交到chuli_1.php頁面,提交的方法為POST方法--><form action="chuli_1.php" method="post"><div>使用者名稱:<input type="text" name="uid" /></div><div>密碼:<input type="password" name="pwd"/></div><div><input type="submit" value="登入"/></div></form></body></html>
在建立一個chuli_1.php來處理提交的資料
<?php//變數$uid值通過POST方法取得傳遞過來的uid值$uid =$_POST["uid"];//變數$pwd值通過POST方法取得傳遞過來的pwd值$pwd =$_POST["pwd"];//造一個mysql連線物件$db$db = new MySQLi("localhost","root","root","mydb");//查詢資料庫users表,滿足傳遞過來的$uid值和users表中的uid值相同$sql ="select pwd from users where uid = ‘{$uid}‘";//$result是一個變數,result是訪問資料庫的對象,它有一個query方法,即根據指定的$sql查詢語句去執行一個查詢,並將結果返回給$result$result = $db->query($sql);//用$a接收結果,fetch_row為一條資料$a = $result->fetch_row();//判斷通過POST傳遞的$pwd值非空(避免sql注入攻擊)並且和users表的uid對應的pwd值相同if(!empty($pwd) && $a[0]==$pwd){ //header("location:main_1.php"); // header() 函數向用戶端發送原始的 HTTP 前序 //跳轉到這個地址:main_1.php,即返回之前頁面 echo"<script>window.location = ‘main_1.php‘;</script>";}else{ echo"使用者名稱或密碼錯誤!";}?>
用樣本詳解php串連資料庫操作