質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

1回答

1252閲覧

ログイン画面で名前表示

Dragon131

総合スコア14

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

1クリップ

投稿2021/11/20 14:02

PHPでログイン画面を作っています。以下のようにしても$_SESSION['staff_name'].'さんログイン中'のところで名前が出ません。エラーは出ていません。どこかおかしいでしょうか。

staff_login_check.php

staff_top.php

1<?php 2require_once('../helpers/db_helper.php'); 3 4session_start(); 5session_regenerate_id(true); 6if(isset($_SESSION['login'])==false){ 7echo'ログインされていません。<br>'; 8echo'<a href="../staff_login/staff_login.php">ログイン画面へ</a>'; 9exit(); 10}else{ 11echo $_SESSION['staff_name'].'さんログイン中'.'<br><br>'; 12}

db_helper.php

1function get_post($key){ 2 if(isset($_POST[$key])){ 3 $var=trim($_POST[$key]); 4 return $var; 5 } 6 } 7 8function find_staff_name($dbh, $staff_code, $staff_pass){ 9 $sql="SELECT * FROM mst_staff WHERE code=:code"; 10 $stmt=$dbh->prepare($sql); 11 $stmt->bindValue(':code', $staff_code, PDO::PARAM_INT); 12 $stmt->execute(); 13 if($stmt->rowCount>0){ 14 $rec=$stmt->fetch(PDO::FETCH_ASSOC); 15 if(password_verify($staff_pass, $rec['password'])){ 16 return $rec['name']; 17 }else{ 18 return false; 19 } 20 return false; 21 } 22}

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

$_SESSIONをvar_dump()で確認してみれば何を保持しているか確認できます。
実装上、NGな点があります。

基本的にheadersession_startも、出力の前にコールする必要があります。

「エラーは出ていません。」とのことですが、そもそもエラーを表示する設定になっていないのでは。
現状では出ないはずがない実装です。

get_post()

リクエストを取得時に加工してはいけません。

find_staff_name()

$stmt->rowCount <= 0 のときに何も返りません。
null===falseはfalseになるので「スタッフコードかパスワードが間違っています。」が出力される分岐には入りません。

session_regenerate_id()

ログイン成功のセッション生成時にすべきと思います。
画面遷移後に行うことで消失する可能性があるかもしれません。

投稿2021/11/20 21:18

m.ts10806

総合スコア80875

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問