我正在从数据库中检索数据以验证用户凭据。如果密码不匹配,我希望将用户重定向到登录页面。然而,这永远不会发生。相反,我被重定向到 chat_main.php。
它适用于所有其他情况(无效的电子邮件、有效的电子邮件和密码组合)。
这是我的代码:
<?php
session_start();
require_once("config/db_connect.php");
$usr=$_POST['email'];
$pwd=$_POST['password'];
$q="SELECT * FROM userdata WHERE email=\"$usr\"";
$info=mysql_query($q, $conn);
if(mysql_num_rows($info)!=1){
header("Location: login.php?err=1");
}
else{
while($data=mysql_fetch_array($info)){
if($pwd!=$data['pwd']){
header("Location: login.php?err=1");
}
$usr=$_SESSION['username']=$data['fname'];
header("Location: chat_main.php?username=$usr");
}
}
?>
为什么会这样,如何解决?