【发布时间】:2011-05-08 20:41:51
【问题描述】:
我在使用 ajax 和 php 时遇到问题。我要做的是调用一个 ajax 函数,该函数从表单的输入中获取一个值,并检查该电子邮件是否存在于数据库中。这是我当前的 javascript:
//Checks for Existing Email
function checkExisting_email() {
$.ajax({
type: 'POST',
url: 'checkExist.php',
data: input
});
emailExists = checkExisting_email();
//If it exists
if (emailExists) {
alert("This email already exists!");
}
很遗憾,我无法触发警报。在我的 PHP 函数中,它检查输入是用户名还是电子邮件(仅出于我的目的,所以你知道),然后在任一列中查找它。如果找到,则返回 true,如果没有,则返回 false:
include ('func_lib.php');
connect();
check($_POST['input']);
function check($args)
{
$checkemail = "/^[a-z0-9]+([_\\.-][a-z0-9]+)*@([a-z0-9]+([\.-][a-z0-9]+)*)+\\.[a-z]{2,}$/i";
if (!preg_match($checkemail, $args)) {
//logic for username argument
$sql = "SELECT * FROM `users` WHERE `username`='" . $args . "'";
$res = mysql_query($sql) or die(mysql_error());
if (mysql_num_rows($res) > 0) {
return true;
} else {
return false;
}
} else {
//logic for email argument
$sql = "SELECT * FROM `users` WHERE `email`='" . $args . "'";
$res = mysql_query($sql) or die(mysql_error());
if (mysql_num_rows($res) > 0) {
return true;
} else {
return false;
}
}
}
所以我的问题是,ajax 如何响应这些返回,以及如何使 ajax 相应地发挥作用?主要是,为什么这不起作用?
非常感谢任何帮助。谢谢!
【问题讨论】:
-
题外话:你的 PHP 容易受到 XSS 攻击,因为你将 $_POST 变量直接传递给你的 MySQL 查询,而不使用像
mysql_real_escape_string()这样的转义函数。 -
巴克利,我认为你的意思是 sql 注入,因为 xss 是一个依赖于用户运行任意 javascript 能力的前端。
-
感谢您纠正我的胡言乱语!
标签: php ajax forms validation submission