2014-04-30 108 views
-1

这是我的索引。 PHP显示欢迎使用php登录用户名登录用户

<?php 

// Inialize session 
session_start(); 
// Check, if username session is NOT set then this page will jump to login page 
if (!isset($_SESSION['username'])) { 
header('Location: index.html'); 
} 
echo "Welcome", $_SESSION['username']; 
?> 


<div id="content"> 
<p><?php 
if(isset($_SESSION['username'])){ 
    echo "Welcome", $_SESSION['username'];}?> 
</p> 
</div> 

这是我检查的login.php这里后,我提交的详细信息,他们去这里

<?php 

session_start(); 
ob_start();- 
$host="localhost"; // Host name 
$username=""; // Mysql username 
$password=""; // Mysql password 
$db_name="test"; // Database name 
$tbl_name="members"; // Table name 

// Connect to server and select databse. 
mysql_connect("$host", "$username", "$password")or die("cannot connect"); 
mysql_select_db("$db_name")or die("cannot select DB"); 

// Define $myusername and $mypassword 
$myusername=$_POST['myusername']; 
$mypassword=$_POST['mypassword']; 

// To protect MySQL injection 
$myusername = stripslashes($myusername); 
$mypassword = stripslashes($mypassword); 
$myusername = mysql_real_escape_string($myusername); 
$mypassword = mysql_real_escape_string($mypassword); 
$sql="SELECT * FROM $tbl_name WHERE username='$myusername' and password='$mypassword'"; 
$result=mysql_query($sql); 

// Mysql_num_row is counting table row 
$count=mysql_num_rows($result); 

// If result matched $myusername and $mypassword, table row must be 1 row 
if($count==1){ 

// Register $myusername, $mypassword and redirect to file "login_success.php" 
$_SESSION['username'] = $username; 
$_SESSION['password'] = $password; 
header("location:index1.php"); 
} 
else { 
echo "Wrong Username or Password"; 
} 
ob_end_flush(); 
?> 

我试图让登录的用户名的index.php欢迎后出现,但它似乎没有工作,并花了数小时搜索它。

+0

什么具体不起作用?它是否说没有用户名的“欢迎”,或者是否转到其他页面? 另外,请勿将您的变量无缘无故放入字符串中。 '“$ host”'是毫无意义的。 '$ host'很好。 – Jessica

+0

您定义了$ username =“”;那么$ _SESSION ['username'] = $ username;这是正常的,你有一个空字符串没有? –

+1

这不是,但是你将'session'用户名设置为'$ username'而不是'$ myusername'。另外,mysql_ *函数已被弃用。您应该使用mysqli或PDO,并准备好语句。另一方面说明,你应该哈希和腌制密码,而不是以纯文本形式存储。 –

回答

0
$_SESSION['username'] = 
$username; 
$_SESSION['password'] = 
$password; 

你应该更改为:

$_SESSION['username'] = 
$myusername; 
$_SESSION['password'] = 
$mypassword; 

因为$名为myUsername和$输入mypassword指从表单数据发送给脚本的用户名和密码。

+0

非常感谢你,不能相信我错过了那个-_- – user3052936

+0

我不是唯一提到它的人,@马修·约翰逊也是。 – Colum