繁体   English   中英

会话登录不起作用

[英]Session Login is not working

我有一个管理员登录面板。 我尝试使用正确的数据登录,但是没有访问权限。 该数据库包含在fns.php中。 请帮助我解决这段代码的问题。

我知道'session_is_registered'不是最新的,但是最后它并没有影响结果。 因此,我已经发布了初始代码。

<?
session_start();

include("fns.php");
include("header.php");
if((!@$password||!$login)&&!session_is_registered("admin"))
{

?> 
<center>
<b>Login here:</b>
<table  class=regform>
<tr><td><form name="login" method="get" action="index.php"></td><td></td></tr>
<tr><td>Login:</td><td> <input name="login" type="text"></td><br></tr>
<tr><td>Password:</td><td> <input name="password" type="Password"></td><br><br></tr>
<tr><td></td><td></td></tr>
<tr><td><input name="enter" type="submit" class=submitbutton  value="Verify"></td><td></td></tr>
</table>
</form>
</center>

<?

}
else{
if (!session_is_registered("admin")){
db_connect();
$result=mysql_query("select password from admin where login='$login'");
$result=mysql_fetch_array(@$result);
if($password!=$result['password'] ||!$result)
{echo "Access denied";}
else{
session_register("admin");
$admin="admin";}}
if (session_is_registered("admin")){


display_admin_menu();

 } 
}

?>
<?
include("footer.php");
?>

您缺少'$ login'变量。 另外-获取密码是错误的,您应该检查是否存在具有这些凭据的用户,而不是获取密码,然后将其与帖子匹配。

<?Php
session_start();

include("fns.php");
include("header.php");
if((!isset($_POST)&&!session_is_registered("admin"))
{

?> 
<center>
<b>Login here:</b>
<table  class=regform>
<tr><td><form name="login" method="get" action="index.php"></td><td></td></tr>
<tr><td>Login:</td><td> <input name="login" type="text"></td><br></tr>
<tr><td>Password:</td><td> <input name="password" type="Password"></td><br><br></tr>
<tr><td></td><td></td></tr>
<tr><td><input name="enter" type="submit" class=submitbutton  value="Verify"></td><td></td></tr>
</table>
</form>
</center>

<?Php

}
else{
if (!session_is_registered("admin")){
$login = mysql_real_escape_string($_POST['login']); 
$password = mysql_real_escape_string($_POST['password']);
db_connect();
$result=mysql_query("select * from admin where login='$login' AND password = '$password'");
$result=mysql_fetch_array(@$result);
if(!$result)
{echo "Access denied";}
else{
session_register("admin");
$admin="admin";}}
if (session_is_registered("admin")){


display_admin_menu();

 } 
}

include("footer.php");
?>

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM