質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

2回答

2056閲覧

PHP-MySQL fetchしたひとつのレコードに対しUPDATEクエリを実行したい

minarai_SE

総合スコア29

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2017/06/12 06:02

本を見ながら、PHPとMySQLを使った単純なwebアプリを試作しています。
今、認証の部分を作っているところです。

$idname=$_POST['username'];
$pw=$_POST['password'];
$idname=htmlspecialchars($idname);
$pw=md5($pw);

$dbh=new PDO('mysql:host=localhost;dbname=****;charset=utf8','*','**');

$dbh->setAttribute(PDO::ATTR_ERRMODE,PDO::ERRMODE_EXCEPTION);

$sql='SELECT * FROM meibo WHERE idname=? AND password=?';
$stmt=$dbh->prepare($sql);
$data[]=$idname;
$data[]=$pw;
$stmt->execute($data);

$dbh=null;

$rec=$stmt->fetch(PDO::FETCH_ASSOC);
if($rec==false)
{
print '名前かパスワードが間違っています<br><br><a href="login.php">戻る</a></body></html>';
}
else
{
★★
session_start();
S_SESSION['login']=1;
}


このような認証部分を書いたのですが、認証をクリアするたびに(ログインするたび)、ログイン回数を記録したいと思いたちました。
できれば★★のところに、$recのlogincountフィールドに対してUPDATEクエリを実行したいのですが、どう書けばいいのかわかりません。

結局、今は、改めて$dbhを取得するところからやりなおし、テーブルに対し
UPDATE logincount=logincount+1 WHERE idname=$idname
というのをやっています。
たぶんこれはよくないのではないか、既にUPDATE対象のレコードを$recに取得しているのだから、これに対し直接クエリを働きかけられないかと思うのですが、いかがでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

S_SESSION['login']=1;

セッションでとっておくのは、定数の1ではなく、
ユニークデータであればログインした人のidnameもしくは
プライマリーなどで管理するidです。
そのどちかのidを元に成功時にカウントアップすればよいでしょう。

実際の運用ではカウントアップするより、ログイン時間やログインIPアドレスなどを
保管し、不正ログインが無いかどうかをチェックするための指標にするため
ユーザー自信に履歴を公開するとよいでしょう

投稿2017/06/12 06:11

yambejp

総合スコア114839

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

minarai_SE

2017/06/12 18:14

ありがとうございます。 私としては、$recに対してUPDATEクエリを適用する方法が知りたかったのですが、ご回答の主旨は、その可否ではなく、 「そもそもそんなことを考えるのがおかしい。普通は、ユーザーのマスターテーブルとは別に、ログインを記録するためのテーブルを用意し、そこに記録を重ねていくべし。ついては、認証の際にセッションの値をユーザーのidか何かにしておき、認証完了時にでも、セッションの値を見てその値とともに、時間などを記録用テーブルに収めていけばよい」 という理解でよろしいでしょうか?
guest

0

ベストアンサー

ログインのパスワードチェックから更新までを一文にしては、どうでしょうか?
更新件数でログインの成否判定としています。

php

1$sql ="UPDATE login_tbl lg, "; 2$sql.=" (SELECT idname FROM meibo WHERE idname=? AND password=?) mb"; 3$sql.=" set logincount=logincount+1 WHERE lg.idname=mb.idname"; 4$stmt=$dbh->prepare($sql); 5$data[]=$idname; 6$data[]=$pw; 7$stmt->execute($data); 8$rec = $stmt->rowCount(); 9 10if($rec==0) 11{ 12print '名前かパスワードが間違っています<br><br><a href="login.php">戻る</a></body></html>'; 13} 14else 15{ 16session_start(); 17$S_SESSION['login']=1; 18}

投稿2017/06/19 06:52

A.Ichi

総合スコア4070

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

minarai_SE

2017/06/29 20:15

ありがとうございました! SQLの書き方の勉強にもなりました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問