


PHP-Codebeispiel zur Implementierung der Benutzeranmeldung und -abmeldung
Der Inhalt dieses Artikels befasst sich mit dem Codebeispiel für die Benutzeranmeldung und -abmeldung. Ich hoffe, dass es für Sie hilfreich ist . .
Obwohl ich bereits über die Anmeldefunktion geschrieben habe, habe ich mir die Abmeldefunktion nicht ernsthaft angesehen. Es wird hiermit erfasst
Beim Klicken zum Anmelden werden die Benutzerkontoinformationen im definierten Bereich (Sitzung) in Form von Variablen gespeichert. Sitzung stellt eine Sitzung dar, solange Sie den aktuellen Browser nicht schließen. Der Standardwert beträgt etwa 20 Minuten.
// BisAccount变量名, $ret用户账号信息 ,赋值bis作用域 session(‘BisAccount’, $ret, ‘bis’); // 删除 bis作用域 session( null,‘bis’); //取值 在bis作用域,名为BisAccount的值 session(‘BisAccount’, ‘’, ‘bis’);
Login
// Wenn es sich um eine Post-Anfrage handelt, also um die Daten, die aus dem Login stammen Seite, dann ermitteln Sie den Benutzernamen und ist das Passwort korrekt?
Das Kontopasswort wird mit zufällig generierten Zahlen verkettet und mit MD5 verschlüsselt
// Wenn es sich nicht um einen Beitrag handelt, stellen Sie fest, ob Anmeldeinformationen vorhanden sind in der Sitzung
Ja Zur Seite nach der Anmeldung springen
Nein Zur Anmeldeseite springen
class Login extends Controller{ //PHP-Codebeispiel zur Implementierung der Benutzeranmeldung und -abmeldung public function index() { if (request()->isPost()) { $data = input('post.'); $ret = model('BisAccount')->get(['username'=>$data['username']]); if(empty($ret) || $ret->status != 1){ $this->error('该用户不存在或者未审核通过'); } $pass = $data['password']; $ran = $ret['code']; if(md5($pass."".$ran) != $ret['password']){ $this->error('密码错误'); } model('BisAccount')->updateById(['last_login_time'=>time()],$ret->id); //session保存用户信息 赋值bis作用域 session('BisAccount', $ret, 'bis'); return $this->success('PHP-Codebeispiel zur Implementierung der Benutzeranmeldung und -abmeldung成功',url('Index/index')); } else { $account = session('BisAccount','','bis'); if(!empty($account) && $account->id){ return $this->redirect(url('index/index')); } return $this->fetch(); } } //注销 public function logout(){ session( null,'bis'); $this->redirect(url('login/index')); }}
Die Seite nach der Anmeldung
Basis
Stellen Sie fest, ob in der Sitzung ein BisAccount vorhanden ist
Ja, Anmeldestatus angeben
Nein, zur Anmeldeseite weiterleiten
class Base extends Controller{ public $account; public function _initialize() { // 判定用户是否PHP-Codebeispiel zur Implementierung der Benutzeranmeldung und -abmeldung $isLogin = $this->isLogin(); if(!$isLogin) { return $this->redirect(url('login/index')); } } //判定是否PHP-Codebeispiel zur Implementierung der Benutzeranmeldung und -abmeldung public function isLogin() { // 获取sesssion $user = $this->getLoginUser(); if($user && $user->id) { return true; } return false; } public function getLoginUser() { if(!$this->account) { $this->account = session('BisAccount', '', 'bis'); } return $this->account; }}
Index
Homepage von Base geerbt. Wenn das Konto abgemeldet ist und Sie erneut auf index/index zugreifen, wird die Initialisierungsmethode _initialize in Base verwendet, um festzustellen, ob ein BisAccount im bis-Bereich vorhanden ist, und um zur Anmeldeseite zu springen, ohne nach der Anmeldung auf die Seite zuzugreifen.
Besuchen Sie nach der Anmeldung index/index und login/index, um zur gleichen Seite zurückzukehren.
class Index extends Base{ public function index() { return $this->fetch(''); } }Tipp: Wenn der gespeicherte Sitzungsname A ist, müssen Sie beim Abrufen der Sitzung auch A verwenden
//存 session(‘BisAccount’, $ret, ‘bis’); //取 session(‘BisAccount’, ‘’, ‘bis’);Beide sind BisAccount
Das obige ist der detaillierte Inhalt vonPHP-Codebeispiel zur Implementierung der Benutzeranmeldung und -abmeldung. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

PhpidentifiesAsersSSessionUsingSSessionCookiesAndSessionIDs.1) WHANE Session_Start () iscalled, phpGeneratesAuniqueSessionIDStoredInacookienMamePhpSsidontonTheusers.2) thisidallowStoretrieVessionDataFromtheServer.

Die Sicherheit von PHP -Sitzungen kann durch folgende Maßnahmen erreicht werden: 1. Verwenden Sie Session_regenerate_id (), um die Sitzungs -ID zu regenerieren, wenn sich der Benutzer anmeldet oder eine wichtige Operation ist. 2. Verschlüsseln Sie die Übertragungssitz -ID durch das HTTPS -Protokoll. A. Verwenden Sie Session_save_path (), um das sichere Verzeichnis anzugeben, um Sitzungsdaten zu speichern und Berechtigungen korrekt festzulegen.

PhpSessionFilesArestoredinTHedRectorySpecifiedBySession.save_path, typischerweise/tmponunix-likesystemsorc: \ windows \ temponwindows

ToretriedatafromaphpSession, startThesessionwithSession_start () und AccessvariableSthe $ _SessionArray.Fexample: 1) StartTheSession: session_start (). 2) Abgerufen: $ username = $ _ Session ['username'];

Zu den Schritten zum Erstellen eines effizienten Einkaufswagensystems mithilfe von Sitzungen gehören: 1) Verstehen Sie die Definition und Funktion der Sitzung. Die Sitzung ist ein serverseitiger Speichermechanismus, der verwendet wird, um den Benutzerstatus über Anforderungen hinweg aufrechtzuerhalten. 2) Implementieren Sie das grundlegende Sitzungsmanagement, z. B. das Hinzufügen von Produkten in den Einkaufswagen; 3) auf die fortschrittliche Nutzung ausdehnen und das Produktmengenmanagement und die Löschung der Produktmenge unterstützen; 4) Optimieren Sie Leistung und Sicherheit, indem Sie Sitzungsdaten fortsetzen und sichere Sitzungskennungen verwenden.

Der Artikel erläutert, wie Schnittstellen in PHP erstellt, implementiert und verwendet werden und sich auf ihre Vorteile für die Organisation von Code und die Wartbarkeit konzentriert.

In dem Artikel werden die Unterschiede zwischen CryPT () und Passage_hash () in PHP für Passwort -Hashing erörtert und sich auf ihre Implementierung, Sicherheit und Eignung für moderne Webanwendungen konzentriert.

In Artikel werden in PHP durch Eingabevalidierung, Ausgabecodierung und Verwendung von Tools wie OWASP ESAPI und HTML-Reinigungsmittel die Verhinderung des Cross-Site-Skripts (XSS) erläutert.


Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

SublimeText3 Englische Version
Empfohlen: Win-Version, unterstützt Code-Eingabeaufforderungen!

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

SecLists
SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.

SAP NetWeaver Server-Adapter für Eclipse
Integrieren Sie Eclipse mit dem SAP NetWeaver-Anwendungsserver.
