<?php SESSION_START(); if($_SESSION['uid']==NULL){ ?> <div id="loginfrm_index"> <form name="loginfrm" method="POST" action="<?=$_SERVER["REQUEST_URI"];?>"> <input type="text" name="username_txt" placeholder="รหัสผู้ใช้" maxlength="25" class="login_input"/><br/> <input type="password" name="password_txt" placeholder="รหัสผ่าน" maxlength="25" class="login_input"/><br/> <input type="submit" name="login_btn" value="เข้าสู่ระบบ" class="login_input"/> <input type="button" name="forgotpwd_btn" value="ลืมรหัสผ่าน" onclick="window.location='forgotpwd.php'" class="login_input"/> </form> </div> <?php } else { $sql_subprofile = "SELECT * FROM pj_member WHERE uid = ".$_SESSION['uid']; $query_subprofile = mysql_query($sql_subprofile); $result_subprofile = mysql_fetch_array($query_subprofile); ?> <table id="subprofile"> <tr> <td align="center" width="60px" valign="top"><img src="<?=$result_subprofile['avatar'];?>" width="60px" height="auto"/></td> <td align="center" width="120px"> <?php echo $result_subprofile['name']; echo '<br/>สถานะ : '; if($result_subprofile['status'] == '1'){ echo 'อาจารย์<br/>'; } else { echo 'นักศึกษา<br/>'; } echo $result_subprofile['username']; ?> <br/><input type="button" name="forgotpwd_btn" value="ออกจากระบบ" onclick="window.location='member/logout.php'" class="login_input"/> </td> </tr> </table> <?php } $loginbtn = strip_tags($_POST['login_btn']); if($loginbtn){ $username_login = trim($_POST['username_txt']); $password_login = md5(trim($_POST['password_txt'])); $sql_login = "SELECT * FROM pj_member WHERE username = '".$username_login."' and password = '".$password_login."'"; $query_login = mysql_query($sql_login); $result_login = mysql_fetch_array($query_login); if(!$result_login){ echo '<script>alert("รหัสผู้ใช้หรือรหัสผ่านไม่ถูกต้อง!"); window.history.back();</script>'; } else { $_SESSION["uid"] = $result_login["uid"]; session_write_close(); echo '<script>window.history.go();</script>'; } } ?>
Quote:if($_SESSION['uid']==NULL){
if(!isset($_SESSION['uid'])) { // }
Quote:$sql_subprofile = "SELECT * FROM pj_member WHERE uid = ".$_SESSION['uid'];
$sql_subprofile = "SELECT * FROM pj_member WHERE uid = '".$_SESSION['uid']."' ";
header("location:index.php");
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง