$sql = "SELECT * FROM `member` WHERE `username` = '%s' AND `password` = '%s'", mysql_real_escape_string($_POST['username']), MD5(mysql_real_escape_string($_POST['password'])) ); // เป็นการป้องกัน SQL Injection คืออะไร ลองหาอ่านใน บอร์ด (ป้องกันไว้ ไม่งั้นน้ำตาจะตกใน) $result = mysql_db_query ( $dbname, $sql ); $num = mysql_num_rows ( $result); $rs=mysql_fetch_array($result); if ( $num <= 0 ) { //ถ้าค้นแล้วไม่เจอ ก็ให้กลับหน้า login echo "<script>alert ('เกิดข้อผิดพลาด Username และ Password ไม่ถูกต้อง);history.back();</script>"; } // ผมไม่ใส่ else นะ เพราะคิดว่ากระบวนการ หรือ process ไม่น่าจะส่งต่อแล้ว //แยกแยะว่าใครเป็นใคร มีสถานะอะไร จะให้ไปหน้าเพจไหนก็ลอง พิจารณาดู if ($rs['status']=="admin"){ echo("<script language='javascript1.2'>"); echo("window.location='admin.php';"); echo("</script>"); } if ($rs['status']=="supervisor") { echo("<script language='javascript1.2'>"); echo("window.location='supervisor.php';"); echo("</script>"); } if ($rs['status']=="user") { echo("<script language='javascript1.2'>"); echo("window.location='user.php';"); echo("</script>"); }
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง