Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Como eu interromperia vários e-mails OU nome de usuário?


Você poderia tentar fazer:
connect_db();
$check = mysql_query("SELECT 'User' validation
                        FROM school_users 
                       WHERE username = '$username' 
                       UNION ALL
                      SELECT 'Email' 
                        FROM school_users 
                       WHERE email = '$email'") or die(mysql_error());
$row = mysql_fetch_assoc($check);

if($row)
{
    if ($row["validation"] == 'User') {
            respond("error", "Sorry, the username ".$_POST['username']." is already in use. Please choose a different username.");}}
    else if ($row["validation"] == 'Email') {
        respond("error", "Sorry, the email ".$_POST['email']." is already in use. Please choose a different email.");}}
}

OU você pode fazer isso separadamente...
//Validate UserName
connect_db();
$check = mysql_query("SELECT username FROM school_users WHERE username = '$username'") or die(mysql_error());
$check2 = mysql_num_rows($check);

if ($check2 != 0) {
    respond("error", "Sorry, the username ".$_POST['username']." is already in use. Please choose a different username.");}

//Validate Email
connect_db();
$checkEmail = mysql_query("SELECT email FROM school_users WHERE email = '$email'") or die(mysql_error());
$checkEmail2 = mysql_num_rows($check);

if ($checkEmail2 != 0) {
    respond("error", "Sorry, the email ".$_POST['email']." is already in use. Please choose a different email.");}

Além disso, seu código é vulnerável a ataques de SQL Injection e você está usando funções php do MySQL obsoletas. Se você deseja tornar seu código melhor e menos vulnerável, dê uma olhada nos seguintes links:

Por que não devo usar funções mysql_* em PHP?

O que eu poderia usar em vez das funções mysql_?

Declarações Preparadas

Declarações preparadas com MySQLi