- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
基本上,我更改了我的 php 登录代码,现在当我登录时,MySQL 要求大小写匹配?!
$match = "select * from users where username = '".$username."' and password = '".$password."';";
echo $match;
如果我的用户名的 CaSe 与数据库不匹配,那么它不会返回任何行。
如果用户注册为 ADMIN,那么我希望他们能够以“admin”或“AdMiN”等身份登录。有什么想法吗?
非常感谢:)
最佳答案
我猜该列的排序规则已更改。参见 this MySQL page about case sensitivity in string comparison了解更多。为了使自己免受此类问题的影响,例如:
$match = "select * from users where UPPER(username) = '".strtoupper($username)."' and password = '".$password."';";
是常用的技巧。但是,正如其他人所观察到的那样,了解排序规则在数据库中的工作原理并适本地使用它是最好的解决方案。获得正确的数据库排序规则并依赖它应该允许数据库使用用户名列上的任何索引,而不是扫描表。
还要确保你在避开 SQL injection攻击——如果用户输入包含单引号的用户名,您当前的代码会发生什么情况?
您可能还需要考虑允许哪些字符作为用户名,以及您使用的字符集——“René”是有效的用户名吗?它会成功地从您的前端通过数据库并退出而不受字符集问题的影响吗?乔尔·斯波尔斯基的 excellent article on Unicode在某些时候可能值得一读。
关于php - mysql和php突然大小写敏感?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4733606/
我这里有一些(遗留)代码,似乎在LD_LIBRARY_PATH上调用setenv(其值在编译时未知,实际上它将从命令中获取)行),现在我必须将其移植到 Windows。我怀疑 setenv 只是出于历
我在 SSIS 包上有一个敏感字符串参数,用于存储远程服务器的密码。 但是,当字符串值包含花括号时,作业代理会在配置该步骤的包参数时抛出错误: Microsoft SQL Server Managem
我们都非常了解 strictfp 的工作原理。 像这样: package com.hk.basicjava.tests.strictfp; import java.util.*; public cla
我正在对我的博客进行简单搜索。我使用亚美尼亚语,当我搜索时,这些字母总是很敏感。这是我的代码的一部分。提前谢谢你。 search_query = get.get('search') query_lis
我正在对我的博客进行简单搜索。我使用亚美尼亚语,当我搜索时,这些字母总是很敏感。这是我的代码的一部分。提前谢谢你。 search_query = get.get('search') query_lis
想象一下这个非常基本的可拖放设置: #dropArea 是可放置的。 #itemBox > .item 是可拖动对象。 由于某种原因,droppable
我有这样的网址: http://quickstart.local/public/category1/product2 并且在 url (category1/product2) 数字是 id ,从数据库
我是一名优秀的程序员,十分优秀!