作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想显示一个用户列表,其中不会放置已登录的用户帐户。请给我任何解决问题的想法,谢谢您的合作...
SQL 查询位于下面:
SELECT *
FROM users
WHERE level = 'student'
AND level NOT LIKE '%{$_SESSION['SESS_name']}%'
ORDER BY level ASC
最佳答案
请注意,您存在 SQL 注入(inject)漏洞。试试这个
$stmt = $dbh->prepare('SELECT * FROM users WHERE level = "student" AND id != :userId ORDER BY level ASC');
$stmt->execute([':userId' => $_SESSION['userId']]);
这是使用 PDO http://php.net/manual/en/pdo.prepare.php
在 session 中存储您登录的用户 ID,而不是名称
关于php - 想要显示除特定用户之外的用户列表,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17372128/
使用登录后,我想吐出用户名。 但是,当我尝试单击登录按钮时, 它给了我力量。 我看着logcat,但是什么也没显示。 这种编码是在说。 它将根据我在登录屏幕中输入的名称来烘烤用户名。 不会有任何密码。
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎是题外话,因为它缺乏足够的信息来诊断问题。 更详细地描述您的问题或include a min
我是一名优秀的程序员,十分优秀!