我想显示一个用户列表,其中不会放置登录用户帐户。请建议我解决它的任何想法,谢谢合作......
SQL查询位于以下位置:
SELECT *
FROM users
WHERE level = 'student'
AND level NOT LIKE '%{$_SESSION['SESS_name']}%'
ORDER BY level ASC
答案 0 :(得分:0)
我通常只在我的表格logged
中创建一个列,然后当他们登录时,您只需将此值设置为1
,当他们注销时,您设置为0
。
这样可以查看所有登录用户,就像......一样简单。
SELECT * FROM users WHERE logged = 1;
并查看用户中未登记的内容......
SELECT * FROM users WHERE logged = 0;
答案 1 :(得分:0)
请注意,您有一个SQL注入漏洞。试试这个
$stmt = $dbh->prepare('SELECT * FROM users WHERE level = "student" AND id != :userId ORDER BY level ASC');
$stmt->execute([':userId' => $_SESSION['userId']]);
这是使用PDO http://php.net/manual/en/pdo.prepare.php
将您登录的用户ID存储在会话中,而不是名称