質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

1回答

162閲覧

パスワード変更ができない(DBデータ書き換え)

zcbm09099

総合スコア12

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

1クリップ

投稿2019/05/07 06:56

前提・実現したいこと

自力でPHPを勉強中です。知識が乏しいです。
ログイン機能の画面を作成しています。
現在パスワード変更画面を作成中です。
DSのデータを書き換えたいのですが、なぜかできません。
エラーも出ません。
原因はおそらくSQL実行文に問題があるのかと思います。
しかし、解決の仕方がよくわからないです。
分かる方ご指導ご鞭撻のほど宜しくお願い致します

発生している問題・エラーメッセージ

パスワード変更できない(DBの書き換え)

該当のソースコード

<?php session_start(); // DB接続情報 $dsn = 'mysql:host=localhost;dbname=sample;charset=utf8'; $username = 'root'; $password = ''; $syain_id = $_GET['syain_id']; echo $syain_id;//確認のため //変更を押した場合 if (isset($_POST["change"])) { $password1 = $_POST["newpassword"]; $password2 = $_POST["againpassword"]; //パスワードが入力されているか if (empty($_POST["newpassword"])) { echo "<script>alert('パスワードを入力してください');</script>"; //パスワードが入力されているか } else if (empty($_POST["againpassword"])) { echo "<script>alert('新しいパスワードを入力してください');</script>"; }else //パスワード一致判定 if ($password1 !== $password2) { echo "<script>alert('パスワードが等しくありません');</script>"; } /* 入力されたパスワードの長さが7文字以上、17文字以下かどうかをチェック*/ elseif(mb_strlen($password1) < 7) { echo "<script>alert('パスワードは6文字以上で設定してください');</script>"; } elseif (mb_strlen($password2) > 17) { echo "<script>alert('パスワードは17文字以下で設定してください');</script>"; } // DB接続情報 $dsn = 'mysql:host=localhost;dbname=sample;charset=utf8'; $username = 'root'; $password = 'skytree'; // try-catch try{ // データベースへの接続を表すPDOインスタンスを生成 $pdo = new PDO($dsn,$username,$password); // SQL作成 $sql = "UPDATE syain SET syain_password = $password2 WHERE syain_id = $syain_id"; echo $syain_id;//確認のため echo $password2;//確認のため // SQL実行 $stmt = $pdo->query($sql);; echo $c; }catch (PDOException $e) { // エラー返す exit('データベース接続失敗。'.$e->getMessage());   } } ?> <!doctype html> <html lang="ja"> <head> <meta charaset="UTF-8"> <link rel="stylesheet" type="text/css" href="design.css"> <title>変更</title> </head> <body> <div id="header"> <h1>安否通報システム</h1> </div> <form method="POST" onsubmit="return "> <table align="center"> <tr> <th>新しいパスワード</th> <th><input type="text" maxlength="20" name="newpassword"></th> </tr> <tr> <th>パスワード再入力</th> <th><input type="mail" maxlength="20" name="againpassword"></th> </tr> </table> <p> <input type="submit" id="normal_button" value="変更" name="change">  <input type="button" id="normal_button" value="戻る" onClick="location.href='Login.php'"> </p> </form> </body> </html>

試したこと

補足情報(FW/ツールのバージョンなど)

ここにより詳細な情報を記載してください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

自己解決

自己解決しました。
$sql = "UPDATE syain SET syain_password = $password2 WHERE syain_id = $syain_id";

$password2 と $syain_id のところに''をつけ忘れました。

正確にはこうでした

$sql = "UPDATE syain SET syain_password = '$password2' WHERE syain_id = '$syain_id'";

投稿2019/05/07 07:36

zcbm09099

総合スコア12

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tacsheaven

2019/05/07 08:21

確かにそれでも動くのですが、これは SQL インジェクション脆弱性の典型的な例となります。 いい機会だから脆弱性について調べるとよいでしょう。
zcbm09099

2019/05/07 08:46

返信ありがとうございます。これを機にいろいろ調べてみます。もっといい方法があったのでしょうか?
bcaa

2019/05/08 13:09 編集

見てなさそうなので削除
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問