-2

اقوم بعمل فورم تسجيل الدخول واتصاله بقاعدة البيانات ارجو ملاحظاتكم

ده الكود

<?php

$host="localhost";

$user="root";

$pass="root";

$db="xml";

mysql_connect($host,$user,$pass);

mysql_select_db($db);

$firstname=$_POST['firstname'];

$lastname=$_POST['lastname'];

$email=$_POST['email'];

$password=$_POST['password'];

$sql="INSERT INTO search(firstname,lastname,email,password) VALUES('$firstname','$lastname','$email','$password')";

if($_POST['submit']){

mysql_query($sql);

}

?>

" method="POST">

firstname:

lastname:

email:

password:


1 - بعملية تسجيل الدخول انت لست بحاجة كل هذه المعلومات يمكنك اختصارها بايميل المستخدم وكلمة المرور .

2 - عليك التحقق بان المعلومات تم ارسالها لانه اذا بقيت كما هي اول ما يفتح المستخدم الصفحة سيظهر له خطأ بانه

$_POST['firstname'] 

والباقيات غير موجودات او غير معرفات . 3 - بعملية تسجيل الدخول انت تريد ان تتحقق بان المستخدم موجود وليس ان تدخله الى قاعدة البيانات !!!!!!

وهذا الامر عن طريق SELECT وليس INSERT

تصحيح للكود خاصتك

<?php

$host="localhost";

$user="root";

$pass="root";

$db="xml";

// connect with database if cant connect die the page and echo alert message
mysql_connect($host,$user,$pass) or die('Can\'t Connect With Database .. !');

mysql_select_db($db);

// if form submitted
if(isset($_POST['loginForm']))) {
        //$firstname = $_POST['firstname'];
        //$lastname  = $_POST['lastname'];
      $email       = $_POST['email'];
    $password  = $_POST['password'];

    //$sql="INSERT INTO search(firstname,lastname,email,password) VALUES('$firstname','$lastname','$email','$password')";
    //mysql_query($sql);

    // check if user exist or not .......!!!!!!!
    $sql = "SELECT * FROM users WHERE user_email = '" . $email . "' AND user_pass = '" . $password . "' LIMIT 1";
    $query = mysql_query($sql);
    $result = mysql_fetch_array($query);

    if(mysql_num_rows($resutl) > 0) {
        // the user exist 
        // login and redirect to home page or profile page
        $_SESSION['username'] = $result['username'];
        //header('Location: ...........');
    } else {
        // the user not exist show alert message 
    }
}
?>

<form action="?" method="POST">
    <!--
    <label>First Name :</label>
    <input type="text" name="firstname">

    <label>Last Name :</label>
    <input type="text" name="lastname">
    -->
    <label>Email :</label>
    <input type="text" name="email">

    <label>Password :</label>
    <input type="text" name="password">

    <input type="submit" name="loginForm">
</form>

تمام

استفسار بسيط قاعدة البيانات لسه فاضية مفيش فيها حاجة ف انا عملت insert بحيث انه يدخل البيانات ف القاعدة الاول

هل كده صح ولا غلط؟

دايما بيطلعلى رسالة

قام بارجاع نتيجة اعداد فارغة

انت قلت ان هذا نموذج تسجيل دخول لا تسجيل مستخدم جديد .

تسجيل الدخول من المفترض ان يكون المستخدم موجود من قبل ويجب ان يطابق اسمه او بريده وكلمة المرور التي يضعها بالفورم مع ما هو موجود بقاعدة البيانات .

حاول ادخال قيم افتراضية , مثل اسم مستخدم mohammad وكلمة المرور 123

وجرب تسجيل الدخول بهذه المعلومات

عملت كده فعلا وعرضلى النواتج شكرا ليك ع مساعدتك

بالنسبة لو عايز اعمل تسجيل مستخدم جديد استخدم دالة mysqk_insert ؟