这个问题
可能有一个简单的答案,但我一辈子都无法让它工作。
我正在使用PHP和MySQL,并有这样的设置:
$studentname = mysql_real_escape_string($_POST['sname']);
$studentnumber = mysql_real_escape_string($_POST['snumber']);
$course = mysql_real_escape_string($_POST['courseselect']);
$bike3 = mysql_query("SELECT stoodnumber FROM bikes505 WHERE stoodname='" . $studentname . "'");
$bikestoods = mysql_fetch_array($bike3);
while($row = mysql_fetch_array($stoodlistq))
{
$stoodentname = $row['stoodname'];
$stoodentnumber = $row['stoodnumber'];
//$coursename = $row2['coursename'];
//$coursecode = $row2['coursecode'];
if($studentname == $stoodentname && $studentnumber == $stoodentnumber){
//$success = 1;
//$success = "yupp";
//echo "SUCCESS, WE CAN REGISTER YOOOU!";
echo "<br>";
//echo "INSERT INTO " . $course . "";
switch($course){
case "Biking Safely":
if($studentnumber = $bikestoods[0] or $bikestoods[1]){
echo "Sorry, this student has already registered";
} else if($bikecurrent < $bikemax){
mysql_query("INSERT INTO bikes505 VALUES ('" . $stoodentname . "','" . $stoodentnumber . "')");
echo "Yay, successfully registered " . $stoodentname . " - " . $stoodentnumber . " for " . $course;
echo "<br>";
} else{
echo "Sorry, class is full!";
}
break;
。等等。我遇到的唯一问题是,如果我有两个同名的学生,列表中的第二个学生会回显信息不正确。
例如,MySQL表有"stoodname"和"stoodnumber",如果"Jimmy St.James","1010"和"Jimmy St.James","1090"都是表中的记录,则只允许我在课程中注册Jimmy 1010,而不是Jimmy 1090。
我只是对我的验证方式有远吗?还是我错过了一些非常明显的东西?起初我认为这只是因为我只使用数组$bikestoods[0]
中的第一项,所以我将其更改为 $bikestoods[0] or $bikestoods[1]
它仍然不起作用。
根据注释,您$stoodlistq
定义为:
$stoodlistq = mysql_query("SELECT * FROM stoodinfo");
稍后,您将使用以下代码块:
$studentname = mysql_real_escape_string($_POST['sname']);
$studentnumber = mysql_real_escape_string($_POST['snumber']);
...
while($row = mysql_fetch_array($stoodlistq)) {
...
if($studentname == $stoodentname && $studentnumber == $stoodentnumber){
此代码中的while()
循环遍历每条记录,但是,if-statement
检查 POST 变量。POST 变量构成了"一个学生"的单个组合 - 因此,您只能获得一个可以注册的学生。
要解决此问题,您需要更新提交"学生姓名"/"学生编号"的表单以接受多个输入 - 或者更新if-statement
以仅检查学生的姓名(这可能会导致更不希望的情况)。
您正在执行查询以查找stoodname
。当你做这样的事情时,用一个可以重复的值来做这个语句是不好的。也许您希望他们使用用户名和密码登录,或者使用您提供给他们的ID登录,但除非这里有人有更好的主意,否则我认为您将无法通过名称进行操作。
$bikestoods = mysql_fetch_array($bike3);
仅引用bike3
查询的第一个结果,并且只有 2 个列:[0] 和 [sstanddnumber] no [1]。如果你想收集 bike3 中的所有 id,你必须诅咒结果一次。
while($stoodnumbers[] = mysql_fetch_array($bike3));