[PHP]simpele query vragen

Pagina: 1
Acties:
  • 43 views sinds 30-01-2008

  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 23-08 19:49
hallo, ben net 4dagen begonnen met php, heb hier een boek liggen "php 4 boek nerderlands" en zit veel op www.php.net en www.phpfreakz.nl te kijken, maar toch kom ik hier niet uit.

Het zit zo, ik ben bezig met een inlog sitje (just for testing) een user komt op mijn site en vult ze username en password in. Eerst word er gecontroleerd of de user en password combinatie bestaat dmv een count.
PHP:
1
2
3
4
5
6
    $connect_2 = mysql_connect ("$hostname", "$username", "$password") or die (mysql_error());
    mysql_select_db ("$database");
    $query = "SELECT count(uid) AS check FROM gebruikers WHERE naam = '$naam' AND paswoord = '$paswoord' GROUP BY uid";
    $result = mysql_query($query) or die (mysql_error());
    while($slist = mysql_fetch_object($result))
        if ($slist->check = "1"); {


dit werkt dus al niet :( hij moet dus gewoon aangeven of de user bestaat of niet, als dat het geval is moet ik een 1 hebben om door te gaan (zie de laaste regel).
ik pak graag 1 probleem tegelijk aan dus hier wou ik mee beginnen ;). Als iemand me kan helpen graag, ik vraag niet om complete scrips maar het zou fijn zijn als iemand kan vertellen wat ik fout doe en hoe het wel moet. bvb

oh ben wat vergeten

hij geeft hier eigenlijk geen errors. het punt is dat als ik een niet bestaand user name of paswoord invul hij gewoon doorgaat naar het volgende gedeelte, alsof de uitslag altijd 1, maar dat kan dusniet.

[ Voor 14% gewijzigd door Mister_X op 30-01-2003 16:08 ]


  • Banpei
  • Registratie: Juli 2001
  • Laatst online: 14:28
Op regel 6:
PHP:
1
 if ($slist->check == "1"); {


Overigens zou ik niet username en password tegelijkertijd controleren in een query. Kan nogal vervelende gevolgen hebben met sql injections.

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

Wat bedoel je met de regels:
PHP:
1
2
 while($slist = mysql_fetch_object($result)) 
        if ($slist->check = "1"); {


Vooral die if snap ik niet. (en dat ligt waarschijnlijk niet aan mij)

Localhost, sweet localhost


  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 23-08 19:49
in makkelijke taal is die 'if' :
Zoek user met deze naam en paswoord en geef terug hoeveel je er gevonden heeft:

als(IF) je 1 user gevonden hebt ga dan door...

misschien komt het omdat ik een asp'er ben die overstapt op php?

  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 23-08 19:49
Banpei schreef op 30 januari 2003 @ 16:08:
Op regel 6:
PHP:
1
 if ($slist->check == "1"); {


Overigens zou ik niet username en password tegelijkertijd controleren in een query. Kan nogal vervelende gevolgen hebben met sql injections.
hmz ok, dus gewoon 2 aparte kleine querys,

wat zijn sql injections? ik bedoel is dat een probleem die kan onstaan bij php of bij mysql zelf?

heb nu:

PHP:
1
if ($slist->["check"] = "1"); {


en dan krijg ik wel een error:
Parse error: parse error, expecting `T_STRING' or `T_VARIABLE' or `'{'' or `'$'' in /hdb1/shtml/secure/evert/login.php on line 20
line 20 is dat if stukje,

vraag me dus af of dat door die query komt of omdat me php beroerder dan beroert is :)

[ Voor 38% gewijzigd door Mister_X op 30-01-2003 16:15 ]


  • klokop
  • Registratie: Juli 2001
  • Laatst online: 17-06 14:59

klokop

swiekie swoeng

nou nog van de = een == maken.

"Passing silhouettes of strange illuminated mannequins"


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

Sja, kom ff op zeg...
Verdiep je eerst maar even in PHP (www.php.net/manual/) en MySQL (www.mysql.com/doc/) en werk zo veel mogelijk tutorials door

hint: kijk even bij comparison operators op PHP.net en de WHERE clause op MySQL.com

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz

Pagina: 1

Dit topic is gesloten.