【发布时间】:2017-01-17 07:32:34
【问题描述】:
您好,在此先感谢您的帮助。我目前正在处理用户注册的后端,我正在加密新注册用户的密码,似乎我这样做破坏了我的注册系统。
**SEE CODESHARE.IO LINK FOR UPDATED CODE BELOW**
每次我尝试以用户身份注册或登录时,都会收到 http 错误 500。如果您需要查看我的代码,请告诉我,但从我修改的内容来看,这似乎是唯一有问题的文件.
更新: 我查看了控制台,这是网络选项卡告诉我的。不知道该怎么做。 Screenshot after Register button is pressed and form is filled out.
我还更新了我的代码以反映 InternetOfThings 建议在我的列名周围添加“”的内容。我正在将我的代码上传到 Codeshare.io,所以你们都可以在我更新它时看到我正在使用的内容。这是链接https://codeshare.io/G6p4ON
我注意到如果我删除了
mysqli_real_escape_string
并尝试注册一个新用户,它会认为我将名字字段留空,即使我显然没有。
【问题讨论】:
-
您的代码容易受到 SQL 注入的影响。想象一下 $uid
'; DROP TABLE user; --的人 - 使用参数化查询来保护自己。 -
启用错误报告
-
我对 php 很陌生,这是我第一次尝试后端用户注册,所以我知道它会有一些安全漏洞,但我的问题是在添加 '$encrypted_pass = password_hash($密码,PASSWORD_DEFAULT);'并调整了密码注册的其他一些方面,它破坏了新用户注册。
标签: php mysql google-chrome backend