0

我有一个 checklogin.php 脚本,它可以很好地将用户重定向到成功登录的特定页面。我现在想将其设置为重定向到将用户重定向到登录表单的原始 index.php 页面。在 index.php 的顶部,我包括:

<?php
session_start();

$_SESSION['url'] = $_SERVER['REQUEST_URI'];

if(!session_is_registered(myusername)){
header("location:main_login.php");
}
?>

我已检查 $_SESSION['url'] 在此页面上的设置是否正确。

main_login.php 只包含由 checklogin.php 处理的登录表单:

<form name="form1" method="post" action="checklogin.php">

并且 $_SESSION['url'] 在此页面上也已正确设置。

checklogin.php 看起来像这样:

<?php
session_start();

print_r($_SESSION['url']);

ob_start();
$host="localhost"; // Host name 
$username=""; // Mysql username 
$password=""; // Mysql password 
$db_name=""; // Database name 
$tbl_name=""; // Table name 

// Connect to server and select databse.
mysql_connect("$host", "$username", "$password")or die("cannot connect"); 
mysql_select_db("$db_name")or die("cannot select DB");

// Define $myusername and $mypassword 
$myusername=$_POST['myusername']; 
$mypassword=$_POST['mypassword']; 

// To protect MySQL injection (more detail about MySQL injection)
$myusername = stripslashes($myusername);
$mypassword = stripslashes($mypassword);
$myusername = mysql_real_escape_string($myusername);
$mypassword = mysql_real_escape_string($mypassword);
$encrypted_mypassword=md5($mypassword);
$sql="SELECT * FROM $tbl_name WHERE username='$myusername' and password='$encrypted_mypassword'";
$result=mysql_query($sql);

// Mysql_num_row is counting table row
$count=mysql_num_rows($result);

// If result matched $myusername and $mypassword, table row must be 1 row
if($count==1){

// Register $myusername, $mypassword and redirect to file "login_success.php"
session_register("myusername");
session_register("mypassword"); 
header("location:$_SESSION['url']");
}
else {
echo "Wrong Username or Password";
}
ob_end_flush();
?>

如您所见,我试图在此脚本的顶部打印 $_SESSION['url'] 但没有返回任何内容。

有人可以帮忙吗?

谢谢,

缺口

4

1 回答 1

1

您不能在文字字符串中插入像 $_SESSION['url'] 这样的“复杂”变量,如以下语句:

header("location:$_SESSION['url']");

在我的 PHP (5.3.10) 版本中,它会产生以下错误:

PHP 解析错误:语法错误,意外的 T_ENCAPSED_AND_WHITESPACE,期待 /home/.../test.php 中的 T_STRING 或 T_VARIABLE 或 T_NUM_STRING 在线...

事实上,如果你想在一个数组中输出一个字段,你应该使用连接:

header("Location: " . $_SESSION['url']);

这可能是您问题的根源。根据 PHP 配置,它可能不会显示错误而只是输出一个空白页面,请检查 php 日志以确保。

最佳实践是在您想在字符串中输出变量的值时使用它。

例如,不要使用echo "Foo: $foo";,而是使用echo "Foo : ". $foo;

于 2012-06-07T18:19:39.660 回答