【问题标题】:PHP Backend keeps failingPHP后端不断失败
【发布时间】:2017-01-17 07:32:34
【问题描述】:

您好,在此先感谢您的帮助。我目前正在处理用户注册的后端,我正在加密新注册用户的密码,似乎我这样做破坏了我的注册系统。

**SEE CODESHARE.IO LINK FOR UPDATED CODE BELOW**

每次我尝试以用户身份注册或登录时,都会收到 http 错误 500。如果您需要查看我的代码,请告诉我,但从我修改的内容来看,这似乎是唯一有问题的文件.

更新: 我查看了控制台,这是网络选项卡告诉我的。不知道该怎么做。 Screenshot after Register button is pressed and form is filled out.

我还更新了我的代码以反映 InternetOfThings 建议在我的列名周围添加“”的内容。我正在将我的代码上传到 Codeshare.io,所以你们都可以在我更新它时看到我正在使用的内容。这是链接https://codeshare.io/G6p4ON

我注意到如果我删除了

mysqli_real_escape_string

并尝试注册一个新用户,它会认为我将名字字段留空,即使我显然没有。

【问题讨论】:

  • 您的代码容易受到 SQL 注入的影响。想象一下 $uid '; DROP TABLE user; -- 的人 - 使用参数化查询来保护自己。
  • 启用错误报告
  • 我对 php 很陌生,这是我第一次尝试后端用户注册,所以我知道它会有一些安全漏洞,但我的问题是在添加 '$encrypted_pa​​ss = password_hash($密码,PASSWORD_DEFAULT);'并调整了密码注册的其他一些方面,它破坏了新用户注册。

标签: php mysql google-chrome backend


【解决方案1】:

错误 500 可能由多种原因引起

如果您使用的是谷歌浏览器,您可以检查您的网页 (ctrl+shift+i),转到网络选项卡以确认是哪个文件引发了错误,然后单击文件名以检查导致错误的行。

告诉我你发现了什么

【讨论】:

  • 这并没有告诉我们太多不,但是如果您单击网络选项卡中的“signup.inc.php/include”,您可以看到哪一行引发了错误。
猜你喜欢
  • 2012-01-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-06-02
  • 1970-01-01
  • 1970-01-01
  • 2018-09-15
相关资源
最近更新 更多