質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.04%

PHPでのログイン機能の実装について

解決済

回答 3

投稿

  • 評価
  • クリップ 1
  • VIEW 752

iakazuma

score 6

前提・実現したいこと

PHPでPDOを利用してログイン機能の実装。(文字列をログインIDにしたい)

発生している問題・エラーメッセージ

http://qiita.com/KosukeQiita/items/b56b3004413c999b9858
こちらのサイトを参考に自分のデータベースにアクセスをし、ログイン機能が実装できるようになりました。
ですがこちらのサイトではint型のidをログインIDとして利用していますが、自分はvarcharのidをログインIDとしてログインしたいと思っています。
そこでvarcharのカラム名をuser_idとしてPhpMyAdminでaccountsの中に追加しました。

該当のソースコード

$stmt = $pdo->prepare('SELECT * FROM accounts where id = ?');


ここを

$stmt = $pdo->prepare('SELECT * FROM accounts where user_id = ?');


に変更したところ

SQLSTATE[42S22]: Column not found: 1054 Unknown column 'admin' in 'where clause' 


というエラーがでてしまい。データベースから参照できません。

試したこと

MySQLで使用する疑問符は調べるとint型に使えると書いてあって、charだと''で囲む必要があるとのことだったので

$stmt = $pdo->prepare('SELECT * FROM accounts where user_id = "?"');


やエスケープ処理などを試しましたがうまくいきません。

補足情報(言語/FW/ツール等のバージョンなど)

テーブル名:accounts
user_idにはテストデータとしてadminを追加してある。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • m6u

    2017/01/27 12:09 編集

    prepare(SQL文)だけでなく、user_idをバインドする箇所のphpソースも見たいです

    キャンセル

  • iakazuma

    2017/01/28 00:54 編集

    $sql = 'SELECT * FROM accounts WHERE user_id = ?';
    $stmt = $pdo->prepare($sql);
    //$stmt->bindValue(':user_id', $userid, PDO::PARAM_STR);
    //$stmt->bindValue(':user_id', $userid, PDO::PARAM_INT);
    $stmt->execute(array($userid));
    $password = $_POST["password"];
    if ($row = $stmt->fetch(PDO::FETCH_ASSOC)) {
    if (password_verify($password, $row['password'])) {//暗号化されたパスを復号化
    session_regenerate_id(true);
    // 入力したIDのユーザー名を取得
    $sql = "SELECT * FROM accounts WHERE user_id = $userid";
    $stmt = $pdo->query($sql);
    foreach ($stmt as $row) {//for文みたいな感じ
    $row['user_id']; // ユーザー名
    }
    $_SESSION["USERID"] = $row['user_id'];

    キャンセル

  • iakazuma

    2017/01/28 00:58

    みにくくて申し訳ございません。変更した部分とその近くのソースを貼り付けました。構造としてはaccountsというテーブル名にid[int],user_id[varchar],password[varchar]のカラム名になっています。idは参照できるのですが、user_idが参照できません。どうかよろしくお願いします。

    キャンセル

回答 3

+1

$stmt = $pdo->prepare('SELECT * FROM accounts where user_id = ?');
で問題ないと思います
("?"はむしろ使いませんね)
ただし、user_idと一緒にpasswordなど利用しないとユーザー管理の意味が
ないかもしれませんね。

ちょっと怪しいのはuser_idはきちんとユニークな属性になっているのでしょうか?
データ戻り値が複数あるとログインシステムとしては正常に処理できないと
おもいますよ

ちなみに「Unknown column 'admin'」というのはadminというユーザーで
ログインしようとしてでるエラーですよね?
なにか記述でadminカラムを参照するような変なSQLを発行しているように
見えるのですが、再度タイプミスを含めチェックし直してみてはどうでしょう?

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/28 01:53

    再度確かめましたが、タイプミスなどはなかったです。passwordとかねて利用しようとかんがえており、そちらは実装できました。

    キャンセル

check解決した方法

0

カラム名の参照のところを''でくくったら解決しました。初歩的なミスでした。ご迷惑かけてすいません。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

"?"として与えるとカラム名だと認識されませんかね。

$stmt = $pdo->prepare('SELECT * FROM `accounts` where `user_id` = :user_id');
$stmt->bindParam(':user_id', 'admin', PDO::PARAM_STR);


などとしたらいかがでしょうか。
追記:バッククオートが必要かもしれないので、書き加えました。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/28 01:52

    回答ありがとうございます。そのように記述して試してみた結果、結果は変わらず・・・・でした。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.04%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる