Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 3

Обновление данных

25.08.2015, 23:01. Показов 573. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
День добрый, попросили написать формы регистрации и авторизации, связанные с другим сервером, но суть не в этом. С базы стороннего сервера передаются данные в базу сайта ( где форма авторизации и рег. ), а именно его номер, разрешение на регистрацию ( 1 или 0 ). Если разрешение есть - он должен ввести свой номер, желаемый пароль и административный пароль, а данные в таблице обновиться, чего не происходит. Не могу никак разобраться. Запутался, хотя ранее всё прекрасно работало. Помимо этого, если не трудно, можете посоветовать защиту от sql-инъекции?

PHP
1
2
3
4
5
6
7
8
9
10
11
if(isset($_POST['SubRegister']))
{
# Проверка на существующие аккаунты пользователей
    $query = mysqli_query($connection, "SELECT * FROM users WHERE INN='".$_POST['INN']."' AND Password = null AND APassword='".$_POST['APassword']."' AND Reg = 1");
    if(mysqli_num_rows($query) > 0)
    {
       $query = mysqli_query($connection, "UPDATE users SET Password = '".$_POST['Password']."' AND Reg = 1 WHERE INN='".$_POST['INN']."' AND Password = 0 AND APassword = '".$_POST['APassword']."' AND Register = 1");
       echo "Регистрация прошла успешно, используйте ваши данные для входа";
       header("Refresh: 1; index.php");
    } 
}
HTML5
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
                 <form method="post">
                    <div class="Pole">
                <label>ИНН:</label>
                <input name="INN" type="text" />
                    </div>
                
                    <div class="Pole">
                <label>Пароль:</label>
                <input name="Password" type="password" />
                    </div>
                
                    <div class="Pole">
                <label>Административный пароль:</label>
                <input name="APassword" type="password" />
                    </div>
                
                    <div class="submit">
                    <input name="SubRegister" type="submit" value="Регистрация" />
                    </div>
                </form>
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
25.08.2015, 23:01
Ответы с готовыми решениями:

Обновление одних и тех-же данных в двух базах данных
Всем здрасте, как варианты есть для того чтобы обновить данные на двух серверах сразу тоесть когда попадают данные в одну базу данных их-же...

Обновление данных в таблице с добавлением новых данных
Уважаемые знатоки, есть проблема с которой сам разобраться не могу, помогите пожалуйста. Вопрос больше к MySql, чем к PHP. но возможно...

Обновление данных в базе данных
Возникла проблемма, данные не передаются. Передается так: while ($row = mysql_fetch_array($res)) { echo &quot;&lt;form...

5
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
26.08.2015, 12:16
Цитата Сообщение от gLvD Посмотреть сообщение
Помимо этого, если не трудно, можете посоветовать защиту от sql-инъекции?
Параметризованные запросы. Также всегда проверяйте получаемые данные на корректность и очищайте например с помощью filter_input();
А какую ошибку выдает? Сделайте еще так и напишите что выводит
PHP
1
2
3
$sql = "UPDATE users SET Password = '".$_POST['Password']."' AND Reg = 1 WHERE INN='".$_POST['INN']."' AND Password = 0 AND APassword = '".$_POST['APassword']."' AND Register = 1";
echo $sql;
$query = mysqli_query($connection, $sql);
Как то странно у вас регистрация проходит. Путем обновления. Обычно регистрация нового пользователя проходит путем вставки в таблицу нового пользователя.
1
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 3
26.08.2015, 12:58  [ТС]
С одного сервера в эту базу поступают уже готовые клиенты ( их номер, адм. пароль, разрешение на регистрацию 1 или 0 ), после чего пользователь регистрирует себя для дальнейшего доступа в личный кабинет. Никаких ошибок нету, как не странно..
Упс, сейчас дам результат кода.

Добавлено через 8 минут
SQL
1
UPDATE users SET Password = '111' AND Reg = 1 WHERE INN='111111' AND Password = NULL AND APassword = '111' AND Register = 1
Выводит то, что я задаю и ввожу, но обновления в базе не происходит.
0
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
27.08.2015, 17:10
Попробуйте сделать так
SQL
1
UPDATE users SET Password = '".$_POST['Password']."', Reg = 1 WHERE INN='".$_POST['INN']."' AND Password = 0 AND APassword = '".$_POST['APassword']."' AND Register = 1
Вы уверены что все условия совпадают?
1
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 3
27.08.2015, 18:20  [ТС]
Спасибо, запрос помог, вместе AND между SET Password и Reg нужна была запятая. Всё работает).

Добавлено через 14 минут
Вместо*. Ошибочка.
0
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
27.08.2015, 20:33
Правильно. Не за что.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
27.08.2015, 20:33
Помогаю со студенческими работами здесь

Обновление данных в БД
Добрый день! Хочу сделать обновление данных пользователя. Вроде все сделал правильно. Нажимаю кнопку - страница обновляется и все...

Обновление данных
Здравствуйте, у меня возник вопрос, я создаю сайт, и нужно сделать так, чтобы пользователь выбрал нужное количество товара и нажал...

Обновление данных в БД
Доброго времени суток уважаемый форумчане. Я в этом деле новичёк, второй день работаю с БД плотно... так сказать изучаю на практике... Но...

Обновление данных в БД
Выдает данные обновлены успешно, но передает пустое значение, в чем косяк? &lt;? session_start(); $id=$_SESSION; ...

Обновление данных в бд
Всем привет , вчера начал писать задание на практическую и возникла проблема с обноовлением данных в бд, Добавление и удаление есть ,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Первый деплой
lagorue 16.01.2026
Не спеша развернул своё 1ое приложение в kubernetes. А дальше мне интересно создать 1фронтэнд приложения и 2 бэкэнд приложения развернуть 2 деплоя в кубере получится 2 сервиса и что-бы они. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит: токи, напряжения и их 1 и 2 производные при t = 0;. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru