2013-09-14 4 views
3

Следующий скрипт работает отлично:PHP Преобразование MySQL для Mysqli

$host="localhost"; // Host name 
$username=""; // Mysql username 
$password=""; // Mysql password 
$db_name="test"; // Database name 
$tbl_name="members"; // Table name 

// Connect to server and select databse. 
mysql_connect("$host", "$username", "$password")or die("cannot connect"); 
mysql_select_db("$db_name")or die("cannot select DB"); 

// username and password sent from form 
$myusername=$_POST['myusername']; 
$mypassword=$_POST['mypassword']; 

// To protect MySQL injection (more detail about MySQL injection) 
$myusername = stripslashes($myusername); 
$mypassword = stripslashes($mypassword); 
$myusername = mysql_real_escape_string($myusername); 
$mypassword = mysql_real_escape_string($mypassword); 
$sql="SELECT * FROM $tbl_name WHERE username='$myusername' and password='$mypassword'"; 
$result=mysql_query($sql); 

// Mysql_num_row is counting table row 
$count=mysql_num_rows($result); 

// If result matched $myusername and $mypassword, table row must be 1 row 
if($count==1){ 

// Register $myusername, $mypassword and redirect to file "login_success.php" 
session_register("myusername"); 
session_register("mypassword"); 
header("location:login_success.php"); 
} 
else { 
echo "Wrong Username or Password"; 
} 

Почему, когда я заменяю только mysql_connect и mysql_select_db заявления (сохраняя все остальное, включая все пароли одинаковы) со следующим, я могу получить Неверное имя пользователя или пароль?

mysqli_connect($host,$username,$password,$db_name) or die("cannot connect"); 
+0

Вы уверены, что ваше имя пользователя и пароль MySQL пуст? –

ответ

3

Это связано с тем, что соединения базы данных MySQL и MySQLi не связаны. Когда вы подключаетесь к базе данных с MySQLi, вы должны использовать это соединение.

Пример:

$mysqli = new mysqli('localhost', 'user', 'password', 'database'); 
$result = $mysqli->query("SELECT * FROM users"); 
+0

Очень ценится. Таким образом, заявления, которые не запрашивают базу данных, могут оставаться неизменными? например. $ myusername = mysql_real_escape_string ($ myusername); или им придется изменить на что-то вроде: mysqli_real_escape_string ($ mysqli, $ myusername); – DVCITIS

+0

Их не нужно менять, но настоятельно рекомендуется сделать это, потому что они более безопасны и безопасны. – Vilsol

Смежные вопросы