- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
所以我最近在我的网站上创建了一个部分,用于显示从 MySQL 数据库填充的表。由于用户登录,有些记录我不希望其他用户看到,但有些用户我确实想看到。所以我建立了一个安全级别系统。到目前为止一切正常。在这一页中,我运行 if 语句来查看用户是否具有 4 的安全级别,如果是,我会根据他们的姓名运行 SELECT * 查询。所以查询是
SELECT * WHERE `assignedTo` = '$username'
理论上这是有效的,它不会给我任何错误,而且我打开了错误报告。这是我已经设置的错误代码;
//Error Reporting
ini_set('display_startup_errors', 1);
ini_set('display_errors', 1);
error_reporting(-1);
但是,我在数据库中有一条用于测试目的的记录,并且 assignedTo
字段现在包含“Example1”,当我以“Example2”身份登录时,我仍然可以看到分配给“Example1”的这条记录。我运行了 var_dump(),它显示了以下内容;
object(PDOStatement)#3 (1) {
["queryString"]=>
string(68) "SELECT * FROM `customerLeads` WHERE `assignedTo` = 'Example2' "
}
所以查询是正确的,这就是它应该如何运行,但它不应该显示记录,因为 assignedTo
等于“Example1”而不是“Example2”。
这是我的该网页的代码;
<?php
//Session Start
session_start();
//Error Reporting
ini_set('display_startup_errors', 1);
ini_set('display_errors', 1);
error_reporting(-1);
require 'includes/conn.php';
$user_id = $_SESSION['user_id'];
$user_security = $_SESSION['user_security'];
if(!isset($_SESSION['user_id']) || !isset($_SESSION['logged_in'])){
//User not logged in. Redirect them back to the login.php page.
?>
<script type="text/javascript">
alert("You must be logged in!");
window.location.href = "login.php";
</script>
<?php
}
$user_name = $_SESSION['user_name'];
if ($user_security == 4) {
$customerList = $salesConn->query("SELECT * FROM `customerLeads` WHERE `assignedTo` = '$user_name' ");
}
if ($user_security == 0 OR 1) {
$customerList = $salesConn->query("SELECT * FROM customerLeads");
}
var_dump($customerList);
?>
然后这是我显示数据的表格;
<table>
<thead>
<tr>
<th scope="col">Full Name</th>
<th scope="col">Telephone</th>
<th scope="col">Vehicle of Interest</th>
<th scope="col">Budget</th>
<th scope="col">P/X Vehicle</th>
<th scope="col">P/X Reg</th>
<th scope="col">P/X Finance</th>
<th scope="col">P/X Settlement</th>
<th scope="col">Salesman</th>
<th scope="col">Status</th>
</tr>
</thead>
<tbody>
<?php
while ($cRow = $customerList->fetch()) {
$firstName = $cRow['customerFirstName'];
$lastName = $cRow['customerLastName'];
$tele = $cRow['customerTel'];
$mob = $cRow['customerMob'];
$mail = $cRow['customerEmail'];
$add1 = $cRow['customerAdd1'];
$add2 = $cRow['customerAdd2'];
$add3 = $cRow['customerAdd3'];
$add4 = $cRow['customerAdd4'];
$vehInterest = $cRow['customerVeh'];
$vehChange = $cRow['customerChangeDate'];
$vehDrive = $cRow['customerDriveDate'];
$vehFinance = $cRow['customerFinance'];
$vehBudget = $cRow['customerBudget'];
$pxVeh = $cRow['customerPXVeh'];
$pxReg = $cRow['customerPXReg'];
$pxMile = $cRow['customerPXMileage'];
$pxColour = $cRow['customerPXColour'];
$pxEngine = $cRow['customerPXEngine'];
$pxTrans = $cRow['customerPXTrans'];
$pxFuel = $cRow['customerPXFuel'];
$pxPrice = $cRow['customerPXPrice'];
$pxFinance = $cRow['customerPXFinance'];
$pxSettle = $cRow['customerPXFinance'];
$salesman = $cRow['customerSalesman'];
$notes = $cRow['customerNotes'];
$status = $cRow['customerStatus'];
?>
<tr>
<td data-label="Ful Name"><?php echo $firstName." ".$lastName; ?></td>
<td data-label="Telephone"><?php echo $tele; ?></td>
<td data-label="Vehicle of Interest"><?php echo $vehInterest; ?></td>
<td data-label="Budget"><?php echo $vehBudget; ?></td>
<td data-label="P/X Vehicle"><?php echo $pxVeh; ?></td>
<td data-label="P/X Reg"><?php echo $pxReg; ?></td>
<td data-label="P/X Finance"><?php echo $pxFinance; ?></td>
<td data-label="P/X Settlement"><?php echo $pxSettle ?></td>
<td data-label="Salesman"><?php echo $salesman; ?></td>
<td data-label="Status"><?php echo $status; ?></td>
</tr>
<?php
}
?>
</tbody>
最佳答案
此条件始终为真:
if ($user_security == 0 OR 1)
因为 1
始终是一个“真实”值。不要根据如何大声说出 bool 表达式来考虑 bool 表达式,而应始终根据各个不同的表达式来考虑它们。在这种情况下,您有两个表达式:$user_security == 0
,根据变量的不同,它是有条件的 true 或 false;和 1
,这始终为真。
您可能想要这个:
if ($user_security == 0 OR $user_security == 1)
关于php - MySQL Select 查询选取错误记录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54216883/
我已经使用 vue-cli 两个星期了,直到今天一切正常。我在本地建立这个项目。 https://drive.google.com/open?id=0BwGw1zyyKjW7S3RYWXRaX24tQ
您好,我正在尝试使用 python 库 pytesseract 从图像中提取文本。请找到代码: from PIL import Image from pytesseract import image_
我的错误 /usr/bin/ld: errno: TLS definition in /lib/libc.so.6 section .tbss mismatches non-TLS reference
我已经训练了一个模型,我正在尝试使用 predict函数但它返回以下错误。 Error in contrasts<-(*tmp*, value = contr.funs[1 + isOF[nn]])
根据Microsoft DataConnectors的信息我想通过 this ODBC driver 创建一个从 PowerBi 到 PostgreSQL 的连接器使用直接查询。我重用了 Micros
我已经为 SoundManagement 创建了一个包,其中有一个扩展 MediaPlayer 的类。我希望全局控制这个变量。这是我的代码: package soundmanagement; impo
我在Heroku上部署了一个应用程序。我正在使用免费服务。 我经常收到以下错误消息。 PG::Error: ERROR: out of memory 如果刷新浏览器,就可以了。但是随后,它又随机发生
我正在运行 LAMP 服务器,这个 .htaccess 给我一个 500 错误。其作用是过滤关键字并重定向到相应的域名。 Options +FollowSymLinks RewriteEngine
我有两个驱动器 A 和 B。使用 python 脚本,我在“A”驱动器中创建一些文件,并运行 powerscript,该脚本以 1 秒的间隔将驱动器 A 中的所有文件复制到驱动器 B。 我在 powe
下面的函数一直返回这个错误信息。我认为可能是 double_precision 字段类型导致了这种情况,我尝试使用 CAST,但要么不是这样,要么我没有做对...帮助? 这是错误: ERROR: i
这个问题已经有答案了: Syntax error due to using a reserved word as a table or column name in MySQL (1 个回答) 已关闭
我的数据库有这个小问题。 我创建了一个表“articoli”,其中包含商品的品牌、型号和价格。 每篇文章都由一个 id (ID_ARTICOLO)` 定义,它是一个自动递增字段。 好吧,现在当我尝试插
我是新来的。我目前正在 DeVry 在线学习中级 C++ 编程。我们正在使用 C++ Primer Plus 这本书,到目前为止我一直做得很好。我的老师最近向我们扔了一个曲线球。我目前的任务是这样的:
这个问题在这里已经有了答案: What is an undefined reference/unresolved external symbol error and how do I fix it?
我的网站中有一段代码有问题;此错误仅发生在 Internet Explorer 7 中。 我没有在这里发布我所有的 HTML/CSS 标记,而是发布了网站的一个版本 here . 如您所见,我在列中有
如果尝试在 USB 设备上构建 node.js 应用程序时在我的树莓派上使用 npm 时遇到一些问题。 package.json 看起来像这样: { "name" : "node-todo",
在 Python 中,您有 None单例,在某些情况下表现得很奇怪: >>> a = None >>> type(a) >>> isinstance(a,None) Traceback (most
这是我的 build.gradle (Module:app) 文件: apply plugin: 'com.android.application' android { compileSdkV
我是 android 的新手,我的项目刚才编译和运行正常,但在我尝试实现抽屉导航后,它给了我这个错误 FAILURE: Build failed with an exception. What wen
谁能解释一下?我想我正在做一些非常愚蠢的事情,并且急切地等待着启蒙。 我得到这个输出: phpversion() == 7.2.25-1+0~20191128.32+debian8~1.gbp108
我是一名优秀的程序员,十分优秀!