質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

データベース

データベースとは、データの集合体を指します。また、そのデータの集合体の共用を可能にするシステムの意味を含めます

Q&A

解決済

3回答

2983閲覧

データベースに数値の0だけが登録できないのは....

Tomoya

総合スコア15

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

データベース

データベースとは、データの集合体を指します。また、そのデータの集合体の共用を可能にするシステムの意味を含めます

0グッド

2クリップ

投稿2017/07/17 10:25

編集2017/07/17 16:35

###前提・実現したいこと
こんな初歩的なことですいません。0も登録できるようにしたいです。

###発生している問題・エラーメッセージ
データベースに他の数字は登録できるのに0だけ登録できない

Warning: mysqli_num_rows() expects parameter 1 to be mysqli_result, boolean given in /Applications/MAMP/htdocs/graduate_thesis/register.php on line 21

このwarningも関係しているのでしょうか?

###該当のソースコード

php

1if(array_key_exists('number',$_POST) OR array_key_exists('password',$_POST)){ 2 3 if($_POST['number'] == ""){ 4 echo "〇〇を入力してください"; 5 } elseif($_POST['password'] == ""){ 6 echo "パスワードを入力してください"; 7 } else { 8 9 $query="SELECT 'id' FROM 'users' WHERE number='".mysqli_real_escape_string($link,$_POST['number'])."' "; 10 11 $result=mysqli_query($link,$query); 12 if(mysqli_num_rows($result) > 0){ 13 echo "すでにそのnumberは使用されています。"; 14 } else { 15 $query = "INSERT INTO `users` (`number`,`password`) VALUES ('". mysqli_real_escape_string($link,$_POST['number']). "','" . mysqli_real_escape_string($link,$_POST['password'])."')"; 16 17 if(mysqli_query($link,$query)){ 18// header("Location: http://localhost/graduate_thesis/index.php" ); 19// 20 echo "登録に成功しました。"; 21 } else { 22 echo "登録に失敗しました。"; 23 } 24 25 } 26 } 27 28} 29 30

###試したこと
課題に対してアプローチしたことを記載してください

###補足情報(言語/FW/ツール等のバージョンなど)
PHP7 phpmyadmin

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

shi_ue

2017/07/17 11:14

コードはコードブロックで囲んでください。右側にプレビューが出ていますので、それを見ながら編集してください。
Tomoya

2017/07/17 16:36

ご指摘ありがとうございました。
guest

回答3

0

ベストアンサー

最初のmysqli_queryが失敗しています。

php

1$query="SELECT 'id' FROM 'users' WHERE number='".mysqli_real_escape_string($link,$_POST['number'])."' "; 2```フィールド名やテーブル名をシングルクォーテーション`'`で囲っていますが、正しくはバッククォート(`Shift+@`)です。

投稿2017/07/17 11:13

shi_ue

総合スコア4437

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Tomoya

2017/07/17 17:34

回答ありがとうございました。
guest

0

インデントがないので、コードの詳細は確認していないですが、ざっと見て脆弱性だらけです。。。
何かを参考にコードを記述しているのであれば、すぐに変更したほうが良いです。

ログイン機能を実装するなら、このあたりを参考にすると良いです
PHPでログイン機能を実装するチュートリアル #1

追記
ちゃんと見直したら、そこまでひどくはありませんでした^^;
が、パスワードのハッシュ化ぐらいはしておいたほうが良いと思います。

投稿2017/07/17 11:22

編集2017/07/17 12:22
退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Tomoya

2017/07/17 17:33

迅速な回答ありがとうございました。
guest

0

warningの方はご指摘のとおり,フィールド名やテーブル名をシングルクォーテーションで挟んでいたのでバッククォートに直したらwarningがとれました。

php

1$query="SELECT `id` FROM `users` WHERE number='".mysqli_real_escape_string($link,$_POST['number'])."' ";

データベースの方は数値データを格納する際に先頭に0(ゼロ)が付いていると勝手に消されてしまうらしいのでカラムの属性にUNSIGNED ZEROFILLを追加したら解決しました。

投稿2017/07/17 17:33

Tomoya

総合スコア15

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問