Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Wie würde ich mehrere E-Mails ODER Benutzernamen stoppen?

Sie könnten Folgendes versuchen:

connect_db();
$check = mysql_query("SELECT 'User' validation
                        FROM school_users 
                       WHERE username = '$username' 
                       UNION ALL
                      SELECT 'Email' 
                        FROM school_users 
                       WHERE email = '$email'") or die(mysql_error());
$row = mysql_fetch_assoc($check);

if($row)
{
    if ($row["validation"] == 'User') {
            respond("error", "Sorry, the username ".$_POST['username']." is already in use. Please choose a different username.");}}
    else if ($row["validation"] == 'Email') {
        respond("error", "Sorry, the email ".$_POST['email']." is already in use. Please choose a different email.");}}
}

ODER Sie könnten es einfach separat tun ...

//Validate UserName
connect_db();
$check = mysql_query("SELECT username FROM school_users WHERE username = '$username'") or die(mysql_error());
$check2 = mysql_num_rows($check);

if ($check2 != 0) {
    respond("error", "Sorry, the username ".$_POST['username']." is already in use. Please choose a different username.");}

//Validate Email
connect_db();
$checkEmail = mysql_query("SELECT email FROM school_users WHERE email = '$email'") or die(mysql_error());
$checkEmail2 = mysql_num_rows($check);

if ($checkEmail2 != 0) {
    respond("error", "Sorry, the email ".$_POST['email']." is already in use. Please choose a different email.");}

Außerdem ist Ihr Code anfällig für SQL-Injection-Angriffe und Sie verwenden veraltete MySQL-PHP-Funktionen. Wenn Sie Ihren Code besser und weniger anfällig machen möchten, werfen Sie einen Blick auf die folgenden Links:

Warum sollte ich keine mysql_*-Funktionen verwenden in PHP?

Was könnte ich anstelle von mysql_-Funktionen verwenden?

Vorbereitete Erklärungen

Vorbereitete Anweisungen mit MySQLi