<?php //$strSQL = "SELECT * FROM member WHERE Username = '".trim($_POST['txtUsername'])."' "; เรียกดูerror //$objQuery = mysql_query($strSQL) or die(mysql_error()); เรียกดูerror //$objResult = mysql_fetch_array($objQuery); เรียกดูerror require_once('connection.php'); session_start(); $strSQL = "SELECT * FROM member WHERE Username = '".mysql_real_escape_string($_POST['txtUsername'])."' and Password = '".mysql_real_escape_string($_POST['txtPassword'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "<script>alert('Username หรือ Password ไม่ถูกต้อง!');history.back();</script>"; } else { $_SESSION["UserID"] = $objResult["UserID"]; $_SESSION["Status"] = $objResult["Status"]; session_write_close(); if($objResult["Status"] == "ADMIN") { header("location:add_product2.php"); } else { header("location:data-table.php"); } } mysql_close(); ?> <html> <heade> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> </heade> </html>
<? session_start(); if($_SESSION['UserID'] == "") { echo "Please Login!"; exit(); } if($_SESSION['Status'] != "STAFF") { exit(); } $strSQL = "SELECT * FROM member WHERE UserID = '".$_SESSION['UserID']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); echo "Welcome To ".$objResult["Username"]; echo .$objResult["Username"]; ?>
โค้ดที่จะให้ Username กับ Name ขึ้นค่ะ
<? session_start(); if($_SESSION['UserID'] == "") { echo "Please Login!"; exit(); } if($_SESSION['Status'] != "STAFF") { exit(); } mysql_connect("localhost","root","0867793848"); mysql_select_db("after_sale"); mysql_query("SET NAMES UTF8"); $strSQL = "SELECT * FROM member WHERE UserID = '".$_SESSION['UserID']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); echo "Welcome To ".$objResult["Username"]; echo $objResult["Name"]; ?>
<?PHP session_start(); require_once('connection.php'); if(empty($_SESSION['UserID']) || empty($_SESSION['Status']) || $_SESSION['Status'] != 'STAFF') { echo "Please Login!"; exit(); } $strSQL = "SELECT * FROM member WHERE UserID = '".$_SESSION['UserID']."' LIMIT 1 "; $objQuery = mysql_query($strSQL) or die(mysql_error()); #เอา error ออกมาดู echo $strSQL."<br/>"; #เอาคำสั่ง SQL ออกมาดูว่าถูกต้องป่าว? $objResult = mysql_fetch_array($objQuery); echo "Welcome To ".$objResult["Username"]; echo .$objResult["Username"]; ?>
<? session_start(); if($_SESSION['UserID'] == "") { echo "Please Login!"; exit(); } if($_SESSION['Status'] != "STAFF") { exit(); } echo "เก็บอะไรไว้เอ่ย >>>>>> "; echo $_SESSION['UserID']; ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง