只是在通过 ajax 提交登录表单时遇到了一些问题,我主要是一名 PHP 开发人员,我不经常在 PHP 中使用 Jquery + Ajax。
目前,如果我在提交表单后检查 firebug POST 数据,它似乎确实获得了已添加到表单中的用户名和密码,但是无论是否添加了错误的用户名和密码,或者是否添加了错误的用户名和密码,页面都会重新加载它们是正确的,并且没有创建会话。
这是表格:
<form id="loginform" method="post">
Username: <input type="text" name="username" id="username" value="">
Password: <input type="password" name="password" id="password" value="">
<input type="submit" name="loginsub" id="loginsub" value="Login">
</form>
这是 Ajax/Jquery:
<script type="text/javascript">
$(document).ready(function() {
$('#loginform').submit(function() {
$.ajax({
type: "POST",
url: '/class/login.php',
data: {
username: $("#username").val(),
password: $("#password").val()
},
success: function(data)
{
if (data === 'Login') {
window.location.replace('/user-page.php');
}
else {
alert('Invalid Credentials');
}
}
});
});
});
</script>
这是PHP:
class Users {
public $username = null;
public $password = null;
public function __construct( $data = array() ) {
if( isset( $data['username'] ) ) $this->username = stripslashes( strip_tags( $data['username'] ) );
if( isset( $data['password'] ) ) $this->password = stripslashes( strip_tags( $data['password'] ) );
}
public function storeFormValues( $params ) {
$this->__construct( $params );
}
public function Login() {
$success = false;
try{
$con = new PDO( DB_DSN, DB_USERNAME, DB_PASSWORD );
$con->setAttribute( PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION );
$sql = "SELECT * FROM users WHERE username = :username AND password = :password LIMIT 1";
$user = username;
$stmt = $con->prepare( $sql );
$stmt->bindValue( "username", $this->username, PDO::PARAM_STR );
$stmt->bindValue( "password", md5($this->password), PDO::PARAM_STR );
$stmt->execute();
$valid = $stmt->fetchColumn();
if( $valid ) {
$success = true;
session_start();
session_regenerate_id();
$_SESSION['user'] = $user['user'];
session_write_close();
echo ('Login');
exit();
}
$con = null;
return $success;
}catch (PDOException $e) {
echo $e->getMessage();
return $success;
}
}
我想它不起作用,因为我没有调用类和函数,但我不确定如何成功地这样做。我尝试在两者之间创建一个控制器页面,该页面将启动 php 类和函数,但无济于事。
只是为了编辑,如果我删除 ajax 并通过登录表单操作调用 php 页面,登录确实可以正常工作。
有任何想法吗?