在mysql数据库中存储图像时我有错误

时间:2013-07-04 05:06:55

标签: php

  

警告:mysql_connect():第37行的C:\ xampp \ htdocs \ ramya \ store.php中的用户“root”@“localhost”(使用密码:YES)拒绝访问无法连接localhost:访问被拒绝用户'root'@'localhost'(使用密码:YES)

<?php

    error_reporting(E_ALL);
    $server = "localhost";
    $login = "root";
    $s_password = " ";

    $hotel_name=$_POST['hotel_name'];
    $street_name=$_POST['street_name'];
    $city=$_POST['city'];
    $state=$_POST['state'];
    $country=$_POST['country'];
    $zipcode=$_POST['zipcode'];
    $phone_number=$_POST['phone_number'];
    $fax=$_POST['fax'];
    $email_id=$_POST['email_id'];
    $pass=$_POST['password'];

    foreach ($_FILES["pictures"]["error"] as $key => $error) { //used for multiple uploads

        if ($error == UPLOAD_ERR_OK) {
            $tmp_name = $_FILES["pictures"]["tmp_name"][$key];
            }
    }

    $size = getimagesize($tmp_name);

    $width = $size[0]; // get width of the image
    $height = $size[1]; //get height of the image
    $type = $size[2]; //get type of the image
    $mime_type = $size['mime']; //get MIME of the image

    if(!$data = addslashes(@fread(@fopen($tmp_name, "r"), @filesize($tmp_name)))){
        die("\n<BR>Cannot read temp file: $tmp_file"); 
    } 

    $link = mysql_connect($server, $login, $s_password);
    if (!$link) {
        die("\n<BR>Could not connect $server:" .  mysql_error());
    }

    $db_selected = mysql_select_db("test");

    if (!$db_selected) {
        die ("\n<BR>Can\'t use Table : $db_selected" . mysql_error());
    }

    $query   = "INSERT INTO image_data ";
    $query  .= " (hotel_name,street_name,city,state,country,zipcode,phone_number,fax,email_id,password,image_type, image_width, image_height, image_data) ";
    $query  .= " values ";
    $query  .= " ('$hotel_name','$street_name','$city','$state','$country','$zipcode','$phone_number','$fax','$email_id','$pass','$mime_type', '$width', '$height', '$data') ";

    $result = mysql_query($query);

    if (!$result) {
        $message  = '<BR>Invalid query: ' . mysql_error() . "\n";
        die($message);
    }


    $image_id = mysql_insert_id() ;
    echo "\n<IMG SRC=\"getimage.php?id=$image_id\" />";

    mysql_close($link);

    exit();

?>

3 个答案:

答案 0 :(得分:1)

此特定错误与您的代码无关。你首先没有登录MySQL。确保您的帐户有权访问。

此外,整个脚本非常不安全。使用准备/参数化查询来避免SQL注入攻击。您现在处理数据的方式可能根本不起作用。 addslashes()是不够的。

答案 1 :(得分:0)

错误意味着它的内容。这不是你的PHP文件的问题 - 你实际上没有权限连接到你想要的MySQL服务器。

  1. 您的MySQL服务器是否真的托管在localhost上?
  2. 您想以root用户身份连接到它吗?
  3. 你真的是想用一个空格作为密码吗?

  4. 话虽如此,您的PHP文件也有很多问题。最明显的只是你正在使用mysql_*函数。这些 should not be used in new code 因为它们已不再维护并且已被正式弃用。 (参见 red box ?)

    您应该使用PDOMySQLi代替。

    第二个问题是你极易受到SQL注入攻击。通过在查询中包含的每个变量上调用mysql_escape_string()来修复此 ,但更好的解决方案是切换到PDO或MySQLi并调查prepared statements

答案 2 :(得分:0)

请检查密码中是否有空格,请尝试删除

$s_password = "";