2017-09-21 18 views
0

を投稿するので、多くのテストの後、私は最終的にそれはdoesnのことを除いて$_SERVER["REMOTE_ADDR"]が正常に私のMySQLデータベース号【「REMOTE_ADDR」] IPの

にIPを投稿してもらうことができました実際に は正しいIPを投稿します。それは最初の4つの数字だけを集めており、数字のセットの後にピリオドを入れません。(ユーザーがアカウントを登録したときにIPアドレスを記録しようとしています)

何が問題なのですが、どうすれば解決できますか?

ここでは私の現在のコードです:

<?php 
session_start(); 

// variable declaration 
$username = ""; 
$email = ""; 
$errors = array(); 
$_SESSION['success'] = ""; 
$ip = $_SERVER["REMOTE_ADDR"]; 


// connect to database 
$db = mysqli_connect('host','user','pass','db') 
or die('Error connecting to MySQL server.'); 

// REGISTER USER 
if (isset($_POST['reg_user'])) { 
    // receive all input values from the form 
    $username = mysqli_real_escape_string($db, $_POST['username']); 
    $email = mysqli_real_escape_string($db, $_POST['email']); 
    $password_1 = mysqli_real_escape_string($db, $_POST['password_1']); 
    $password_2 = mysqli_real_escape_string($db, $_POST['password_2']); 
    $ip = mysqli_real_escape_string($db, $_POST = $_SERVER["REMOTE_ADDR"]); 

    // form validation: ensure that the form is correctly filled 
    if (empty($username)) { array_push($errors, "Username is required"); } 
    if (empty($email)) { array_push($errors, "Email is required"); } 
    if (empty($password_1)) { array_push($errors, "Password is required"); } 

    if ($password_1 != $password_2) { 
     array_push($errors, "The two passwords do not match"); 
    } 

    // register user if there are no errors in the form 
    if (count($errors) == 0) { 
     $password = md5($password_1);//encrypt the password before saving in the database 
     $query = "INSERT INTO users (username, email, password, ip) 
        VALUES('$username', '$email', '$password', '$ip')"; 
     mysqli_query($db, $query); 
     $_SESSION['username'] = $username; 
     $_SESSION['success'] = "You are now logged in"; 
     header('location: index.php'); 

     mysql_error(); 
    } 

} 

// ... 

// LOGIN USER 
if (isset($_POST['login_user'])) { 
    $username = mysqli_real_escape_string($db, $_POST['username']); 
    $password = mysqli_real_escape_string($db, $_POST['password']); 

    if (empty($username)) { 
     array_push($errors, "Username is required"); 
    } 
    if (empty($password)) { 
     array_push($errors, "Password is required"); 
    } 

    if (count($errors) == 0) { 
     $password = md5($password); 
     $query = "SELECT * FROM users WHERE username='$username' AND password='$password'"; 
     $results = mysqli_query($db, $query); 

     if (mysqli_num_rows($results) == 1) { 
      $_SESSION['username'] = $username; 
      $_SESSION['success'] = "You are now logged in"; 
      header('location: index.php'); 
     }else { 
      array_push($errors, "Wrong username/password combination"); 
     } 
    } 
} 
?> 

$ _SERVER [ "REMOTE_ADDR"]に関連するコード。

$ip = $_SERVER["REMOTE_ADDR"]; 

$ip = mysqli_real_escape_string($db, $_POST = $_SERVER["REMOTE_ADDR"]); 

     $query = "INSERT INTO users (username, email, password, ip) 
        VALUES('$username', '$email', '$password', '$ip')"; 
+0

「悪い」データを単に説明するのではなく、実際に表示する必要があります。 – Sammitch

+0

@Sammitch 申し訳ありませんが、私は非常にこれに新しいです。私は100%あなたが "悪い"データを言うときに何を意味するかはわかりませんが、私は自分のDBエントリーと私のDB構造のスクリーンショットを撮りました。 エントリ https://gyazo.com/4ffad6bbc82cedde11ec85e48f3f6ee7 構造: https://gyazo.com/a71b04dc98fc618d26f3b6c6ed795a23 –

+0

@WollyLinkaあなたgyazoリンクが削除 –

答えて

4

あなたは、データベーステーブルの列IPは、たとえばVARCHAR(15)のために、少なくとも15文字の(VAR)CHARであることを確認する必要があります。 (ipv6の場合は15以上)

また、$_POST = $_SERVER["REMOTE_ADDR"]と書くと、なぜ$ _POSTを上書きしようとしますか?それをちょうど$_SERVER["REMOTE_ADDR"]に変更してください!

最後に、パラメータ検索クエリを検索します。

関連する問題