我正在为我的网站整理一个电子邮件激活页面并遇到问题。似乎尽管页面接收到显示成功激活消息的所有必需信息,但它随机决定显示错误消息,指出凭据与数据库中的任何内容都不匹配。这是代码
// Check their credentials against the database
try {
$check = $db->prepare("SELECT * FROM users WHERE id= ? AND username = ? AND email = ? AND user_ident = ? AND activated = '1' AND email_activated = '0' LIMIT 1");
$check->bindParam(1, $id);
$check->bindParam(2, $u);
$check->bindParam(3, $e);
$check->bindParam(4, $p);
$check->execute();
$num_rows = $check->rowCount();
} catch(Exception $er){
// ERROR : COULD NOT INSERT EMAIL INTO USERS TABLE
Send_email('support@site.com', 'check user - email activation failure', 'Could not check user '.$er);
exit;
}
// Evaluate for a match in the system (0 = no match, 1 = match)
if($num_rows === 0){
Send_email('support@site.com', 'email activation credentials no match', 'invalid email activation variables.<br/> email: '.$e.'<br/>userid: '.$id.'<br/>username: '.$u.'<br/>user_ident: '.$p);
header("location: message.php?msg=Your credentials are not matching anything in our system");
exit();
}
// Match was found, you can activate them
try {
$checking = $db->prepare("UPDATE users SET email_activated = 1 WHERE id= ? LIMIT 1");
$checking->bindParam(1, $id);
$checking->execute();
} catch (Exception $er){
// ERROR : COULD NOT INSERT EMAIL INTO USERS TABLE
Send_email('support@site.com', 'Email add error', 'Could not set active state '.$er);
exit;
}
所以有时,当点击电子邮件中的激活链接时它会正常工作,然后其他时候它会抛出错误,说明凭据与数据库中的任何内容都不匹配,但是当我点击数据库后立即检查数据库时链接,email_activated字段已更新,以显示它已被激活。 这在技术上不应该发生,如果我正确地这样做,页面将在抛出凭证错误后退出,这意味着email_activated更新代码永远不应该运行。 似乎它可能会运行两次,但我使用了一个计数器,而且只显示一次运行。 任何帮助都会很棒!
答案 0 :(得分:1)
嗯,你的第一个查询中有一堆更多的过滤器。那就是:
id= ? AND username = ? AND email = ? AND user_ident = ? AND activated = '1' AND email_activated = '0'
而你只有第二个:
id= ?
如果查询完全不同,您无法获得相同的结果。第一个查询中的一个项目显然无法匹配,但是因为您的第二个查询忽略了除了&#34; id&#34;之外的所有项目。它继续并更新行。
答案 1 :(得分:1)
可能是浏览器正在缓存重定向。尝试明确指出这是&#34; 302 Found&#34;重定向。
header('HTTP/1.1 302 Found');
header('Location: /your-location');
或者按照您的建议包含所有缓存标头:
header('Expires: Sun, 01 Jan 2014 00:00:00 GMT');
header('Cache-Control: no-store, no-cache, must-revalidate');
header('Cache-Control: post-check=0, pre-check=0', FALSE);
header('Pragma: no-cache');
答案 2 :(得分:0)
PDO rowCount不适合您的目的。检查 - http://php.net/manual/en/pdostatement.rowcount.php
&#34; PDOStatement :: rowCount()返回受相应PDOStatement对象执行的最后一个DELETE,INSERT或UPDATE语句影响的行数。
如果关联的PDOStatement执行的最后一条SQL语句是SELECT语句,则某些数据库可能会返回该语句返回的行数。但是,并不保证所有数据库都有这种行为,不应依赖于便携式应用程序。&#34;
请参阅此SO question too,以便更好地了解该方案。