如何在帐户系统中使用$ _SESSION

时间:2013-12-08 17:18:04

标签: php session

我有这两个页面,一个是检查登录详细信息的页面,一个是成员区域 我试图得到它,如果您没有登录,您将被重定向到登录页面。我最近把它转移到PHP的新版本,其中一些会话功能已经消失。

每当它进入成员区域页面时,它就会变成空白而没有任何反应,你能看出什么是错的吗?谢谢!

检查登录页码

 <?php

ob_start();
$host="localhost"; // Host name 
$username=""; // Mysql username 
$password=""; // Mysql password 
$db_name="members"; // Database name 
$tbl_name="members"; // Table name 

// Connect to server and select databse.
mysql_connect("$host", "$username", "$password")or die("cannot connect");
mysql_select_db("$db_name")or die("cannot select DB"); 

// Define $myusername and $mypassword 
$myusername=$_POST['myusername']; 
$mypassword=$_POST['mypassword']; 

// To protect MySQL injection (more detail about MySQL injection)
$myusername = stripslashes($myusername);
$mypassword = stripslashes($mypassword);
$myusername = mysql_real_escape_string($myusername);
$mypassword = mysql_real_escape_string($mypassword);

// encrypt password 
$encrypted_mypassword=md5($mypassword);
$sql="SELECT * FROM $tbl_name WHERE username='$myusername' and password='$encrypted_mypassword'";
$result=mysql_query($sql);
// Mysql_num_row is counting table row
$count=mysql_num_rows($result);

// If result matched $myusername and $mypassword, table row must be 1 row
if($count==1){
session_start();
$_SESSION['myusername'];
$_SESSION['mypassword'];
header("location:membersarea.php");
}
else {
header("location:main_loginwrong.php");
}
?>

会员区号

<?php
session_start()
if(isset($_SESSION['myusername']))
{
    header("Location: main_login.html");
    exit;
}  
?>

html编码

3 个答案:

答案 0 :(得分:2)

session_start()需要放在登录页面的顶部。

答案 1 :(得分:1)

$_SESSION['myusername'];本身没有做任何事情。我想你想要的是:

$_SESSION['myusername'] = $myusername;

(与密码相同,虽然我真的不会将它存储在会话中)。

答案 2 :(得分:0)

为什么要将经过身份验证的用户发送到main_login.html

实际上你的代码应该是这样的

<?php
session_start();
if(isset($_SESSION['myusername']))
{
    echo "Welcome ".$_SESSION['myusername'];
}
else
{
header("Location: main_login.html");
exit;
}  
?>