【发布时间】:2013-06-22 08:42:22
【问题描述】:
我最近刚问了一个问题,并将我的代码固定为以下代码:
{
//Check if user already exists
$un_check = mysql_query("SELECT Username FROM users WHERE Username = '$un'");
if(mysql_num_rows($un_check) >0) {
echo "Username already exists";
}
else{
// Username Free
}
并且在注册时它声明“用户名已经存在”但是,它仍然允许我创建帐户并将相同的信息添加到数据库中。
这是我的代码或数据库的问题吗?
【问题讨论】:
-
您的代码容易受到 SQL 注入攻击!
-
强制:
mysql_*函数将是 deprecated in PHP 5.5。不建议编写新代码,因为它会在未来被删除。相反,MySQLi 或 PDO 和 be a better PHP Developer。 -
这是一个检查,您需要根据检查的结果编写应该发生的事情。我们无法在此处编写符合您要求的代码
-
我知道这一点,我会修复它。
-
@user2517092 — 修复现有代码。扔掉现有的代码。使用正确的 API 重写代码。 不是一种高效的编程方法!