<?php @session_start(); $ses_idno = $_SESSION[IDNo]; $ses_username = $_SESSION[Username]; mysql_connect("localhost","root","root"); mysql_select_db("account"); $strSQL = "SELECT * FROM TBL_Username WHERE Username = '".trim($_POST['txt_user'])."' and Password = '".trim($_POST['txt_pass'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "<script>alert('Username หรือ Password ไม่ถูกต้อง');window.location.href='login.php';</script>"; } else { $_SESSION["IDNo"] = $objResult["IDNo"]; $_SESSION["Username"] = $objResult["Username"]; $_SESSION["Status"] = $objResult["Status"]; session_write_close(); if($objResult["Status"] == "ADMIN") { header("location:menu.php"); } else { header("location:Testmenu.php"); } } mysql_close(); ?> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>check_login</title> </head> <body> </body> </html>
<meta http-equiv='Content-Type' content='text/html; charset=utf-8'>
<?php session_start(); $ses_idno = $_SESSION[IDNo]; $ses_username = $_SESSION[Username]; mysql_connect("localhost","root","root"); mysql_select_db("account"); $strSQL = "SELECT * FROM TBL_Username WHERE Username = '".trim($_POST['txt_user'])."' and Password = '".trim($_POST['txt_pass'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); $strError = ""; if(!$objResult) { $strError = "Username หรือ Password ไม่ถูกต้อง"; } else { $_SESSION["IDNo"] = $objResult["IDNo"]; $_SESSION["Username"] = $objResult["Username"]; $_SESSION["Status"] = $objResult["Status"]; session_write_close(); if($objResult["Status"] == "ADMIN") { header("location:menu.php"); } else { header("location:Testmenu.php"); } } mysql_close(); ?> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>check_login</title> </head> <body OnLoad="javascript:alertError();"> <script language="JavaScript"> function alertError() { <?if($strError != "") { ?> alert('<?=$strError;?>'); <? } ?> } </script> </body> </html>
Quote:$objQuery = mysql_query($strSQL);
$objQuery = mysql_query($strSQL) or die(mysql_error());
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง