检查此电子邮件是否已具有帐户功能不适用于PHP HTML和MySQL

时间:2014-04-04 08:34:50

标签: php html mysql

我有以下代码:

<meta charset="UTF-8">

<?php

include_once 'init/init.funcs.php';

function emaili_pikkus(){
global $email;
if (strlen($email)>45){
    echo 'e-mail ei tohi olla pikem kui 45 tähemärki';
}
else{
    parooli_pikkus();
    }
}

function parooli_pikkus()
{
global $parool;
$pikkus = strlen($parool);
if ($pikkus<6){
    echo "Parool peab olema vähemalt 6 tähemärki pikk";
    }
else {
    varasem_olemasolu();
}

}

function varasem_olemasolu()
{

global $email;

if(!empty($_POST['email']))
{
    $query = mysql_query("SELECT * FROM kasutajad ") or die(mysql_error());
    $array = mysql_fetch_array($query);
    if(in_array($email, $array)) 
    {
        echo "Selle e-mailiga on kasutaja juba registreeritud.";
    }
    else
    {
        paroolide_kattuvus();
    }
}
}

function paroolide_kattuvus() 
{
$parool =  $_POST['parool'];
$parool_uuesti =  $_POST['parooluuesti'];

    if($parool==$parool_uuesti)
    {
        NewUser();
        }
    else{
    echo "Paroolid ei kattu.";
    {}  
}
}

function NewUser()
{
global $sql;
if (mysql_query( $sql))
{
echo "Kasutaja loodud";
}
}
    emaili_pikkus();


?>

文件init.funcs.php包含以下内容:

<?php
session_start ();

$db = mysql_connect ( 'localhost', 'root', 'aaaa' );

$email = mysql_real_escape_string($_POST['email']);
$eesnimi = mysql_real_escape_string($_POST['eesnimi']);
$perekonnanimi = mysql_real_escape_string($_POST['perekonnanimi']);
$parool =  $_POST['parool'];
$parool_uuesti =  $_POST['parooluuesti'];
$salt = rand(10000,99999);
$hashed_pwd = sha1('$parool'.$salt);
$sql="INSERT INTO kasutajad (e_mail, eesnimi, perenimi, parool, salt ) VALUES ('$email','$eesnimi', '$perekonnanimi', '$parool', '$salt')";

if (! $db) {
    header ( "location: /" );
    die ();
} else {
    mysql_select_db ( 'ta2014' );
}



include_once 'functions/user.funcs.php';

?>

我的HTML看起来像这样:

<!DOCTYPE html>
<meta charset="UTF-8">
<html>
<head>
<title>Registreerimine</title>
</head>
<body>
<strong>Registreerimiseks täida järgnevad väljad: </strong><br>
<br>
<form method="POST" action="registreerimine4.php">
<table>
<tr><td>Sinu Tieto e-maili aadress: </td><td><input type="text" name="email"></td></tr>
<tr><td>Eesnimi: </td><td><input type="text" name="eesnimi"></td></tr>
<tr><td>Perekonnanimi: </td><td><input type="text" name="perekonnanimi"></td></tr>
<tr><td>Parool: </td><td><input type="text" name="parool"></td></tr>
<tr><td>Parool uuesti: </td><td><input type="text" name="parooluuesti"></td></tr>
</table>
<br>
<input type="submit" value="Registreeri" name="Registreeri">
</form>
</body>
</html>

现在,当我运行HTML和PHP时,一切正常,除了一个函数。 varasem_olemasolu()不起作用。此功能用于检查此电子邮件地址是否已注册帐户。当我使用下面的代码时,一切都正常工作,但实际使用它太长而且过于复杂:

<meta charset="UTF-8">

<?php

function emaili_pikkus(){
$con = mysql_connect("localhost","root","aaaa");
$email = mysql_real_escape_string($_POST['email']);
if (strlen($email)>45){
    echo 'e-mail ei tohi olla pikem kui 45 tähemärki';
}
else{
    parooli_pikkus();
    }
}

function parooli_pikkus()
{
$parool =  $_POST['parool'];
$pikkus = strlen($parool);
if ($pikkus<6){
    echo "Parool peab olema vähemalt 6 tähemärki pikk";
    }
else {
    varasem_olemasolu();
}

}

function varasem_olemasolu()
{
$con = mysql_connect("localhost","root","aaaa");
mysql_select_db("ta2014", $con);
$email = mysql_real_escape_string($_POST['email']);
if(!empty($_POST['email']))
{
    $query = mysql_query("SELECT * FROM kasutajad ") or die(mysql_error());
    $array = mysql_fetch_array($query);
    if(in_array($email, $array)) 
    {
        echo "Selle e-mailiga on kasutaja juba registreeritud.";
    }
    else
    {
        paroolide_kattuvus();
    }
}
}

function paroolide_kattuvus() 
{
$parool =  $_POST['parool'];
$parool_uuesti =  $_POST['parooluuesti'];

    if($parool==$parool_uuesti)
    {
        NewUser();
        }
    else{
    echo "Paroolid ei kattu.";
    {}  
}
}

function NewUser()
{
$con = mysql_connect("localhost","root","aaaa");
if (!$con)

  {

  die('Could not connect: ' . mysql_error());

  }

mysql_select_db("ta2014", $con);
$email = mysql_real_escape_string($_POST['email']);
$eesnimi = mysql_real_escape_string($_POST['eesnimi']);
$perekonnanimi = mysql_real_escape_string($_POST['perekonnanimi']);
$parool =  $_POST['parool'];
$parool_uuesti =  $_POST['parooluuesti'];
$salt = rand(1000000,99999999);
$hashed_pwd = sha1('$parool'.$salt);
$sql="INSERT INTO kasutajad (e_mail, eesnimi, perenimi, parool, salt ) VALUES ('$email','$eesnimi', '$perekonnanimi', '$parool', '$salt')";

 if (!mysql_query($sql,$con))

  {

  die('Error: ' . mysql_error());

  }

echo "Kasutaja loodud";
}

    emaili_pikkus();


?>

这是一个很长的问题,如果有人回答我,我会非常感激。

1 个答案:

答案 0 :(得分:1)

您无需提取完整的表记录来搜索其中的电子邮件。只需更改您的查询,如下所示。检查它是否返回row大于0。

SELECT * FROM `kasutajad` WHERE `e_mail` = $email

Waring: Please, don't use mysql_* functions in new code。它们不再被维护and are officially deprecated。请参阅red box?转而了解prepared statements,并使用PDOMySQLi - this article将帮助您确定哪个。如果您选择PDO here is a good tutorial

PDO示例:

$email = $_POST['email'];
$con = new PDO( 'mysql:host=localhost;dbname=DB_NAME;charset=UTF-8', 'DB_USER_NAME', 'DB_USER_PASS' );    
$query = $con->prepare( "SELECT `e_mail` FROM `kasutajad` WHERE `e_mail` = ?" );
$query->bindValue( 1, $email);
$query->execute();    
if( $query->rowCount() > 0 ) { # If rows are found for query
     echo "Email Already exits!";
}
else {
     echo "Email not found!";
}