<? session_start(); mysql_connect("localhost","root","1234"); mysql_select_db("db_supakom"); $strSQL = "SELECT * FROM tb_member WHERE mem_user = '".mysql_real_escape_string($_POST['txtUsername'])."' and Password = '".mysql_real_escape_string($_POST['txtPassword'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "Username and Password Incorrect!"; } else { $_SESSION["mem_id"] = $objResult["mem_id"]; $_SESSION["mem_status"] = $objResult["mem_status"]; session_write_close(); if($objResult["Status"] == "admin") { header("location:admin_page.php"); } else { header("location:user_page.php"); } } mysql_close(); ?>
<form name="form1" method="post" action="check_login.php"> กรุณา login เพื่อเข้าสู่ระบบ <table style="width: 300px"> <tbody> <tr> <td> Username</td> <td> <input name="txtUsername" type="text" id="txtUsername"> </td> </tr> <tr> <td> Password</td> <td><input name="txtPassword" type="password" id="txtPassword"> </td> </tr> </tbody> </table> <br> <input type="submit" name="Submit" value="Login"> <input type="reset" name="Reset" id="button" value="Reset"> </form>
$username = mysql_real_escape_string($_POST['txtUsername']); $password = mysql_real_escape_string($_POST['txtPassword']); $strSQL = "SELECT * FROM tb_member WHERE mem_user = '$username' and Password = '$password'"; ...... ..... ... Code ต่อจาก mysql_query
<?php session_start(); mysql_connect("localhost","root","1234"); mysql_select_db("db_supakom"); $strSQL =" SELECT * FROM tb_member WHERE mem_user = '".mysql_real_escape_string($_POST['txtUsername'])."' AND Password = '".mysql_real_escape_string($_POST['txtPassword'])."' "; $objQuery = mysql_query($strSQL) or die (mysql_error()); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "Username and Password Incorrect!"; }else { $_SESSION["mem_id"] = $objResult["mem_id"]; $_SESSION["mem_status"] = $objResult["mem_status"]; session_write_close(); if($objResult["Status"] == "admin") { header("location:admin_page.php"); }else { header("location:user_page.php"); } } mysql_close(); ?>
<?php //coding... ?>
$objQuery = mysql_query($strSQL) or die(mysql_error());
function displayError($sql){ if($xxx == 'admin'){ echo mysql_error(); echo "<br/>", $sql; exit(); } } $objQuery = mysql_query($strSQL) or die( displayError($strSQL) );
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง