PHP执行MySQL INSERT操作后$smt->get_result()返回空结果问题排查
问题根源
INSERT 属于数据库写操作,执行后不会返回结果集,你调用的 $sql->get_result() 方法仅适用于 SELECT、DESC 这类有返回结果集的查询,所以不管插入是否成功,$dataR 都会返回 false,自然就一直触发注册失败的提示。
正确校验方案
方案1:直接判断execute返回值
mysqli_stmt::execute() 方法本身会返回布尔值,执行成功返回 true,执行出错返回 false,可以直接用来判断:
// 替换原插入后的代码 $insertRes = $sql->execute(); if($insertRes) { $this->messages[] = "账号创建成功,您现在可以登录。"; } else { // 排查问题时可以输出具体错误:echo $sql->error; $this->errors[] = "抱歉,注册失败,请返回重试。"; }
方案2:校验受影响行数
如果需要更严谨,确认确实有一条数据被写入,可以判断受影响行数:
$sql->execute(); if($sql->affected_rows === 1) { $this->messages[] = "账号创建成功,您现在可以登录。"; } else { $this->errors[] = "抱歉,注册失败,请返回重试。"; }
额外优化建议
你当前自己额外生成salt拼接密码再做哈希的操作是多余的:password_hash() 方法本身会自动生成安全的随机盐,生成的哈希串中已经包含了盐值、加密算法、cost参数,后续校验时直接调用 password_verify(用户输入的密码, 数据库存的哈希串) 即可,不需要单独存储salt,也不需要自己拼接盐值再做校验,反而会降低安全性。
内容的提问来源于stack exchange,提问作者DaRealAdalbertBro
相关产品推荐
相关产品推荐

