<?php
//判断表单是否提交了
if (isset($_POST['userName'])) {
//连接数据库
require './dbconfig.php';
require './conn.php';
//拼装查询用户名和密码的sql语句
$sql = sprintf("SELECT 1 FROM users WHERE userName='%s' AND userPass='%s'", mysql_real_escape_string($_POST['userName']), md5(mysql_real_escape_string($_POST['userPass'])));
//echo $sql;
//执行sql语句
if ($re = mysql_query($sql)) {
//判断查询结果的行数
if (mysql_num_rows($re) > 0) {
echo '<script>location.href="index.html";</script>';
} else {
echo "<script>alert('用户名或者密码不正确!');</script>";
}
}
//关闭数据库连接
mysql_close($link);
}
?>