我有以下代码:
<meta charset="UTF-8">
<?php
include_once 'init/init.funcs.php';
function emaili_pikkus(){
global $email;
if (strlen($email)>45){
echo 'e-mail ei tohi olla pikem kui 45 tähemärki';
}
else{
parooli_pikkus();
}
}
function parooli_pikkus()
{
global $parool;
$pikkus = strlen($parool);
if ($pikkus<6){
echo "Parool peab olema vähemalt 6 tähemärki pikk";
}
else {
varasem_olemasolu();
}
}
function varasem_olemasolu()
{
global $email;
if(!empty($_POST['email']))
{
$query = mysql_query("SELECT * FROM kasutajad ") or die(mysql_error());
$array = mysql_fetch_array($query);
if(in_array($email, $array))
{
echo "Selle e-mailiga on kasutaja juba registreeritud.";
}
else
{
paroolide_kattuvus();
}
}
}
function paroolide_kattuvus()
{
$parool = $_POST['parool'];
$parool_uuesti = $_POST['parooluuesti'];
if($parool==$parool_uuesti)
{
NewUser();
}
else{
echo "Paroolid ei kattu.";
{}
}
}
function NewUser()
{
global $sql;
if (mysql_query( $sql))
{
echo "Kasutaja loodud";
}
}
emaili_pikkus();
?>
文件init.funcs.php包含以下内容:
<?php
session_start ();
$db = mysql_connect ( 'localhost', 'root', 'aaaa' );
$email = mysql_real_escape_string($_POST['email']);
$eesnimi = mysql_real_escape_string($_POST['eesnimi']);
$perekonnanimi = mysql_real_escape_string($_POST['perekonnanimi']);
$parool = $_POST['parool'];
$parool_uuesti = $_POST['parooluuesti'];
$salt = rand(10000,99999);
$hashed_pwd = sha1('$parool'.$salt);
$sql="INSERT INTO kasutajad (e_mail, eesnimi, perenimi, parool, salt ) VALUES ('$email','$eesnimi', '$perekonnanimi', '$parool', '$salt')";
if (! $db) {
header ( "location: /" );
die ();
} else {
mysql_select_db ( 'ta2014' );
}
include_once 'functions/user.funcs.php';
?>
我的HTML看起来像这样:
<!DOCTYPE html>
<meta charset="UTF-8">
<html>
<head>
<title>Registreerimine</title>
</head>
<body>
<strong>Registreerimiseks täida järgnevad väljad: </strong><br>
<br>
<form method="POST" action="registreerimine4.php">
<table>
<tr><td>Sinu Tieto e-maili aadress: </td><td><input type="text" name="email"></td></tr>
<tr><td>Eesnimi: </td><td><input type="text" name="eesnimi"></td></tr>
<tr><td>Perekonnanimi: </td><td><input type="text" name="perekonnanimi"></td></tr>
<tr><td>Parool: </td><td><input type="text" name="parool"></td></tr>
<tr><td>Parool uuesti: </td><td><input type="text" name="parooluuesti"></td></tr>
</table>
<br>
<input type="submit" value="Registreeri" name="Registreeri">
</form>
</body>
</html>
现在,当我运行HTML和PHP时,一切正常,除了一个函数。 varasem_olemasolu()不起作用。此功能用于检查此电子邮件地址是否已注册帐户。当我使用下面的代码时,一切都正常工作,但实际使用它太长而且过于复杂:
<meta charset="UTF-8">
<?php
function emaili_pikkus(){
$con = mysql_connect("localhost","root","aaaa");
$email = mysql_real_escape_string($_POST['email']);
if (strlen($email)>45){
echo 'e-mail ei tohi olla pikem kui 45 tähemärki';
}
else{
parooli_pikkus();
}
}
function parooli_pikkus()
{
$parool = $_POST['parool'];
$pikkus = strlen($parool);
if ($pikkus<6){
echo "Parool peab olema vähemalt 6 tähemärki pikk";
}
else {
varasem_olemasolu();
}
}
function varasem_olemasolu()
{
$con = mysql_connect("localhost","root","aaaa");
mysql_select_db("ta2014", $con);
$email = mysql_real_escape_string($_POST['email']);
if(!empty($_POST['email']))
{
$query = mysql_query("SELECT * FROM kasutajad ") or die(mysql_error());
$array = mysql_fetch_array($query);
if(in_array($email, $array))
{
echo "Selle e-mailiga on kasutaja juba registreeritud.";
}
else
{
paroolide_kattuvus();
}
}
}
function paroolide_kattuvus()
{
$parool = $_POST['parool'];
$parool_uuesti = $_POST['parooluuesti'];
if($parool==$parool_uuesti)
{
NewUser();
}
else{
echo "Paroolid ei kattu.";
{}
}
}
function NewUser()
{
$con = mysql_connect("localhost","root","aaaa");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
mysql_select_db("ta2014", $con);
$email = mysql_real_escape_string($_POST['email']);
$eesnimi = mysql_real_escape_string($_POST['eesnimi']);
$perekonnanimi = mysql_real_escape_string($_POST['perekonnanimi']);
$parool = $_POST['parool'];
$parool_uuesti = $_POST['parooluuesti'];
$salt = rand(1000000,99999999);
$hashed_pwd = sha1('$parool'.$salt);
$sql="INSERT INTO kasutajad (e_mail, eesnimi, perenimi, parool, salt ) VALUES ('$email','$eesnimi', '$perekonnanimi', '$parool', '$salt')";
if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
echo "Kasutaja loodud";
}
emaili_pikkus();
?>
这是一个很长的问题,如果有人回答我,我会非常感激。
答案 0 :(得分:1)
您无需提取完整的表记录来搜索其中的电子邮件。只需更改您的查询,如下所示。检查它是否返回row大于0。
SELECT * FROM `kasutajad` WHERE `e_mail` = $email
Waring: Please, don't use mysql_*
functions in new code。它们不再被维护and are officially deprecated。请参阅red box?转而了解prepared statements,并使用PDO或MySQLi - this article将帮助您确定哪个。如果您选择PDO here is a good tutorial。
PDO示例:
$email = $_POST['email'];
$con = new PDO( 'mysql:host=localhost;dbname=DB_NAME;charset=UTF-8', 'DB_USER_NAME', 'DB_USER_PASS' );
$query = $con->prepare( "SELECT `e_mail` FROM `kasutajad` WHERE `e_mail` = ?" );
$query->bindValue( 1, $email);
$query->execute();
if( $query->rowCount() > 0 ) { # If rows are found for query
echo "Email Already exits!";
}
else {
echo "Email not found!";
}