繁体   English   中英

在网页中创建小程序

[英]Creating a applet in a web page

我想要一个简单的网页,其中包含userName和password的字段。一旦用户输入正确的userName和password并按logIn按钮, 则它应该显示一个applet 这是我的代码。

<?php  
$un=$_POST["username"];  
$pw=$_POST["password"];  
$log=$_POST["Login"];  
$con=mysqli_connect("localhost","root","","");  
if(mysqli_connect_errno($con))  
    {  
    echo "Failed to connect".mysqli_connect_error();  
    }  
mysqli_select_db($con,student);  
$query="SELECT * FROM studentinfo WHERE stName=$un AND stP=$pw";  

$result=mysqli_query($con,$query);  
$num_rows = mysqli_num_rows($result);  
if($log){  
    if($num_rows==1){  
    $isLogged=true;  
    }  
    else{  
    echo "Error log In.Invalid username or password";     
    $isLogged=false;  
    }  
}  
?>  
<head>  
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />  
<title>User LogIn</title>  
</head>  

<body>  
<form method="post">  
            <label>Username<input name="username" type="text" /></label> <label>Password<input name="password" type="password" /></label>  
            <input name="cmd" type="submit" value="Login" />  
        </form>  
<?php if($isLogged) {?>  
<applet code="studentWeb.html" width="32" height="32" alt="Couldn't launch applet" title="Student Details">  
</applet>  
<?php }?>  
</body>  
</html>  

现在它给出了一个错误

mysqli_num_rows() expects parameter 1 to be mysqli_result, boolean given in即使输入正确的用户名和密码也不会打开applet。

编辑:在表单中更改为action =“ logindata.php”后,这是logindata.php

<?php
$connect=mysqli_connect("localhost","root","");
if(mysqli_connect_errno($connect))
{
    echo "Failed to connect".mysqli_connect_error();
}
mysqli_select_db($connect,"student") or die("couldn't connect to db");
$un=$_POST["username"];
$pw=$_POST["Password"];

$sql="SELECT * FROM studentinfo WHERE stUserName='$un' AND stPassword='pw'";

$query=mysqli_query($connect,$sql) or die("couldn't find values");

if($query){
    include_once("studentWeb.html");
}
else{
echo ("Invalid username or password");

}


?>  

为什么这允许使用错误的密码和用户名

引用这些WHERE stName='$un' AND stP='$pw'因为我们正在处理字符串,这就是为什么会出现布尔错误的原因。

另外,由于在同一文件中使用了整个代码,因此请在执行的代码周围使用isset()

您站在页面进入时收到未定义的索引警告。

使用错误报告将为您提供:

将错误报告添加到文件顶部,这将有助于发现错误。

<?php 
error_reporting(E_ALL);
ini_set('display_errors', 1);

// rest of your code

旁注:错误报告仅应在登台进行,而不应在生产过程中进行。

还要添加or die(mysqli_error($con))mysqli_query()


脚注:

您当前的代码可以进行SQL注入

使用预处理语句或将PDO与预处理语句结合 使用起来更加安全


编辑:

如果您希望包括一个文件(显示其内容),请执行以下操作,我对您的印象是:

<?php if($isLogged) { 

    include 'studentWeb.html';
}
?>

这将由您当前的代码代替:

<?php if($isLogged) {?>  
<applet code="studentWeb.html" width="32" height="32" alt="Couldn't launch applet" title="Student Details">  
</applet>  
<?php }?>

您也可以尝试:

<?php $file = file_get_contents('studentWeb.html', true);
  echo $file;
?>

'../foldername/studentWeb.html'具体取决于文件的位置。


HTML5不支持<applet>标记。 如果当前代码有问题,请使用<object>标记。 但是,小程序通常具有.class扩展名。

咨询http://www.tutorialspoint.com/html/html_applet_tag.htm


编辑#2:

根据您的修改,更改:

if($query){
    include_once("studentWeb.html");
}
else{
echo ("Invalid username or password");

}

至:

$numrows = mysqli_num_rows($query);

if($numrows > 0){
   include_once("studentWeb.html");
}

由于失败, mysqli_query()返回false 使用$query="SELECT * FROM studentinfo WHERE stName=" . $un . " AND stP= " . $pw; $query="SELECT * FROM studentinfo WHERE stName=" . $un . " AND stP= " . $pw; 而且,这不是一个好方法,因为如果query失败,它将返回布尔值false ,这将再次为mysqli_num_rows()生成错误。

你可以看看到这个进一步的信息和这个更好的方式来查询数据库。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM