如何判断用户姓名修改是否已过一个月限制

千敏同学_4059

千敏同学_4059

2026-06-29

1025人浏览

原创

如何判断用户姓名修改是否已过一个月限制

本文介绍如何通过数据库日期差值校验用户姓名修改频率,使用 mysql 的 datediff 函数精确计算距上次修改是否满30天,并结合 php 安全执行更新逻辑。

本文介绍如何通过数据库日期差值校验用户姓名修改频率,使用 mysql 的 datediff 函数精确计算距上次修改是否满30天,并结合 php 安全执行更新逻辑。

在用户中心类应用中,常需限制敏感信息(如姓名)的修改频次,例如“每月仅可修改一次”。单纯比对年份或月份(如 date('m'))极易出错——跨年(12月→1月)、月末日期(1月31日→2月28日)等边界情况会导致逻辑失效。最可靠的方式是基于天数差值判断,即检查当前日期与数据库中 name_changed 字段记录的上次修改日期之间是否 ≥ 30 天。

✅ 推荐方案:使用 MySQL DATEDIFF() 直接计算天数差

无需在 PHP 中手动拆解年/月/日,直接在 SQL 查询中完成判断,既高效又准确:

PagePop
PagePop

PagePop是一款AI文本写作工具,一站式全能AI内容创作和设计平台。

下载
if (isset($_POST['change-name']) && !empty(trim($_POST['name']))) {
    $name = trim($_POST['name']);

    // 长度校验
    if (strlen($name) > 20) {
        $errors = "姓名不能超过20个字符";
        $count_error = '1';
    } else {
        $email = $_SESSION['email'];

        // 关键:单次查询完成校验 + 获取用户信息
        $sql = "SELECT id, name_changed, 
                       DATEDIFF(NOW(), name_changed) AS days_since_change 
                FROM user 
                WHERE email = ?";

        $stmt = mysqli_prepare($con, $sql);
        mysqli_stmt_bind_param($stmt, "s", $email);
        mysqli_stmt_execute($stmt);
        $result = mysqli_stmt_get_result($stmt);
        $user = mysqli_fetch_assoc($result);

        // 校验逻辑:若未修改过('0000-00-00')或距上次修改 ≥ 30 天,则允许更新
        $can_update = false;
        if (!$user) {
            $errors = "用户不存在";
            $count_error = '1';
        } elseif ($user['name_changed'] === '0000-00-00') {
            $can_update = true; // 首次修改
        } elseif (!is_null($user['days_since_change']) && $user['days_since_change'] >= 30) {
            $can_update = true;
        } else {
            $errors = "您本月已修改过姓名,需等待30天后再次操作";
            $count_error = '1';
        }

        if ($can_update) {
            // 使用预处理语句安全更新姓名和时间戳
            $update_sql = "UPDATE user SET name = ?, name_changed = NOW() WHERE email = ?";
            $stmt = mysqli_prepare($con, $update_sql);
            mysqli_stmt_bind_param($stmt, "ss", $name, $email);
            if (mysqli_stmt_execute($stmt)) {
                // 更新成功
                $_SESSION['name'] = $name; // 同步会话
            } else {
                $errors = "数据库更新失败:" . mysqli_error($con);
                $count_error = '1';
            }
        }
    }
}

⚠️ 重要注意事项

  • 严禁直接拼接 SQL:原代码中 WHERE email = '$_SESSION[email]' 存在严重 SQL 注入风险,必须改用预处理语句(mysqli_prepare);
  • 避免 0000-00-00 的陷阱:MySQL 中该值在严格模式下可能被拒绝或转为 NULL,建议将 name_changed 字段设为 DATE NULL DEFAULT NULL,首次修改时写入 NOW(),判空更健壮;
  • DATEDIFF(NOW(), date_col) 返回整数天数:正数表示 date_col 在过去,负数表示未来(异常),NULL 表示字段为空;
  • 时区一致性:确保 PHP 的 date_default_timezone_set() 与 MySQL 的 time_zone 设置一致(推荐统一使用 UTC 或本地时区),避免因时区偏差导致1天误差;
  • 前端仅作辅助校验:HTML 表单中的 required 和长度限制不可替代服务端验证,所有逻辑必须在 PHP 层严格执行。

✅ 总结

用 DATEDIFF(NOW(), name_changed) >= 30 替代手工提取月份相减,是解决“是否满一个月”问题的最优实践——它天然规避了月份天数不均、跨年、闰年等复杂逻辑,代码简洁、性能优异、结果精准。配合预处理语句与合理字段设计,即可构建安全可靠的修改频控机制。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1629

3

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.06.27

1211

7

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

0

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

0

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

0

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

0

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

0

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

220

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

120

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习