<% String referenceNum = ""; if (request.getParameter("referenceNum") != null) { referenceNum = request.getParameter("referenceNum"); } %> <div class="clearfix"></div> <section class="login-page fadeInDown-animation"> <div class="container"> <div class="row"> <div class="col-md-8 col-md-offset-2"> <div class="login-form register"> <div class="login-title"> <span class="icon"><i class="fa fa-barcode"></i></span> <span class="text"> ตรวจสอบสถานะ </span> </div><!-- End Title --> <form method="get" action="chkStatus.jsp?Action=CheckStatus" id="register-form"> <div class="row"> <div class="col-md-6 col-sm-6"> <div class="input"> <input type="text" id="reg_username" class="username-input" placeholder="หมายเลขอ้างอิง" name="referenceNum"> </div> </div><!-- end username --> <div class="col-md-12"> <div class="input clearfix"> <input type="submit" id="reg_submit" class="submit-input grad-btn ln-tr" value="ค้นหา"> </div> </div><!-- end submit --> </div><!-- end row --> </form><!-- End form --> </div><!-- end login form --> </div><!-- end col-md-8/offset --> </div><!-- end row --> </div><!-- end container --> </section><!-- End Register Page --> <% if (request.getParameter("referenceNum") != null) { Connection connect = null; Statement s = null; try { Class.forName("com.mysql.jdbc.Driver"); connect = DriverManager.getConnection("jdbc:mysql://localhost/pbru-csc" + "?user=pbrucsc_website&password=MON25m@rch"); s = connect.createStatement(); String sql = "SELECT * FROM events WHERE code like '%" + referenceNum + "%' "; System.out.println(sql); ResultSet rec = s.executeQuery(sql); %> <table width="690" border="1"> <tr> <th> <div align="center">หมายเลขอ้างอิง </div></th> <th> <div align="center">ชื่อ - นามสกุล </div></th> <th> <div align="center">กิจกรรม </div></th> <th> <div align="center">สถานะ </div></th> </tr> <%while ((rec != null) && (rec.next())) {%> <tr> <td><div align="center"><%=rec.getString("code")%></div></td> <td><div align="center"><%=rec.getString("namelastname")%></div></td> <td><div align="center"><%=rec.getString("eventsid")%></div></td> <td><div align="center"><%=rec.getString("status")%></div></td> </tr> <%}%> </table> <% } catch (Exception e) { // TODO Auto-generated catch block out.println(e.getMessage()); e.printStackTrace(); } try { if (s != null) { s.close(); connect.close(); } } catch (SQLException e) { // TODO Auto-generated catch block out.println(e.getMessage()); e.printStackTrace(); } } %>
Quote:request.getParameter("referenceNum") != nul
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง