<form action='' method='POST'>
<table align="center">
<tr><td>Transaction Access Code:</td></tr>
<tr><td><input type="password" name="code1"></td></tr>
<tr><td class="button1"><input type="submit" name="submitBtn" value="Log In" class="button"></td></tr>
</table>
</form>
<?php
if(isset($_REQUEST['submitBtn'])){
include '_inc/dbconn.php';
$code1=$_REQUEST['code1'];
$sql="SELECT code1 FROM code WHERE code1='$code1'";
$result=mysql_query($sql) or die(mysql_error());
$rws= mysql_fetch_array($result);
if($rws[0]==$code1 ){
header("customer_transfer_process.php");}
else
header("customer_transfer_process1.php");}
?>
3条答案
按热度按时间icnyk63a1#
ttisahbt2#
你的代码有一些错误。在数据库事务中使用用户输入时,还应始终清除用户输入。
sc4hvdpw3#
首先,不要使用
mysql_*
函数,它们在>=php7中被删除。假设您切换库(我将演示如何使用pdo),您不应该将用户提交的数据附加到查询中,而是应该绑定参数/值。最后,您可能应该使用一个会话让您的应用程序知道此用户已经提供了启动所需的信息。/_inc/dbconn.php文件
/不管这个叫什么
/_inc/functions/getaction.php文件
我真的只会创造这样的东西,如果你用了很多形式的行动一遍又一遍。