【发布时间】:2016-09-18 05:18:38
【问题描述】:
<script>
function testinput(value) {
value = trim(value);
value = stripslashes(value);
value = htmlspecialchars(value);
}
</script>
<?php
$servername ="localhost";
$username = "k";
$password = "password";
$dbname = "password";
$connect1 = new mysqli($servername, $username, $password, $dbname);
if($connect1->connect_error) {
die("Connection failed: " . $connnect1->connect_error);
}
if (isset($_POST['btnreg'])) {
$klantVoornaam = $_POST["txtVoornaam"];
$klantAchternaam = $_POST["txtAchternaam"];
$klantMail = $_POST["txtEmail"];
$klantWachtwoord = $_POST["txtWw"];
(line48)$klantVoornaam = testinput($klantVoornaam);
$klantAchternaam = testinput($klantAchternaam);
$klantMail = testinput($klantMail);
$klantWachtwoord = testinput($klantWachtwoord);
$sql = "INSERT INTO `klanten` (KlantID, Voornaam, Achternaam, Wachtwoord, Email, Klantreg, KlantActief)
VALUES(NULL,'".$klantVoornaam."','".$klantAchternaam."', '".md5($klantWachtwoord)."','".$klantMail."',". regCode() ."','0')";
$qresult = mysql_query($sql);
if($connect1 ->query($qresult)){
echo "Registered successfully!";
echo "Voornaam: " . $klantVoornaam;
echo "Achternaam" . $klantAchternaam;
echo "E-mail" . $klantMail;
echo "Wachtwoord" . $klantWachtwoord;
}
}
?>
基本上说我上面的函数testinput()是undefined,但我似乎没有看到其中的错误。
该脚本与其余部分一样设置在我的身体中,使用testinput() 去除任何奇怪的字符,因为它是用户名。
【问题讨论】:
-
testinput()应该是哪种语言? PHP (<?php) 还是 JavaScript (<script>)? -
去掉script标签内的所有代码,使php中的函数不是js
-
mysqli不适用于mysql_。也使用准备好的语句,您正在使用支持它们的驱动程序。 php.net/manual/en/mysqli.quickstart.prepared-statements.php 另外,如果$klantWachtwoord你应该考虑一种新的哈希机制而不是改变它,这可能会降低它的安全性。
标签: php mysql function post mysqli