<?php session_start(); include("include/config.php"); echo $_POST[uname]; echo $_POST[upass]; $strSQL = "SELECT * FROM member WHERE username = '".trim($_POST['uname'])."' and password = '".trim($_POST['upass'])."'"; $objQuery = mssql_query($strSQL); $objResult = mssql_fetch_array($objQuery); if(!$objResult) { echo "Username and Password Incorrect!"; } else { $_SESSION["UserID"] = $objResult["cust_id"]; $_SESSION["Status"] = $objResult["memtype_id"]; session_write_close(); if($objResult["memtype_id"] = "1") { ?> <script type="text/javascript"> window.location="adm_index.php"; </script> <? } elseif ($objResult["memtype_id"] = "2") { ?> <script type="text/javascript"> window.location="emp_index.php"; </script> <? } else { ?> <script type="text/javascript"> window.location="index.php"; </script> <? } } ?>
<?php session_start(); include("include/config.php"); echo $_POST[uname]; echo $_POST[upass]; $strSQL = "SELECT * FROM member WHERE username = '".trim($_POST['uname'])."' and password = '".trim($_POST['upass'])."'"; $objQuery = mssql_query($strSQL); $objResult = mssql_fetch_array($objQuery); $num = mssql_num_rows($objQuery); if(mssql_num_rows($objQuery)>=1) { if(!$objResult) { echo "Username and Password Incorrect!"; } else { $_SESSION["UserID"] = $objResult["cust_id"]; $_SESSION["Status"] = $objResult["memtype_id"]; session_write_close(); if($objResult["memtype_id"] = "1") { ?> <script type="text/javascript"> window.location="adm_index.php"; </script> <? } elseif ($objResult["memtype_id"] = "2") { ?> <script type="text/javascript"> window.location="emp_index.php"; </script> <? } else { ?> <script type="text/javascript"> window.location="index.php"; </script> <? } } } else { ?> <script type="text/javascript"> window.location="index.php"; </script> <? } ?>
$objResult["memtype_id"] = "1"
$objResult["memtype_id"] = 1
1 === 1: true 1 == 1: true 1 === "1": false // ไม่เท่ากัน เพราะ 1 เป็น integer "1" เป็น string 1 == "1": true // เท่ากัน เพราะ "1" จะ cast เป็น interger ซึ่งก็คือ 1 "foo" === "foo": true // เพราะตัวถูกดำเนินการทั้งเป็นสตริงทั้งคู่
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง