この記事は、主に PHP 登録監査、データアクセスの重要なポイントを分析しており、興味のある友人は参照してください
公開された記事の監査や従業員のリクエストの監査など、監査について説明します。休暇、医薬品申請のレビューなど、コードは似ています。
1. 登録関数 (zhece.php chuli.php)
1.zhece.php
<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title></title> </head> <form method="post" action="chuli.php"> <p style="margin:10px 500px"> <h2 id="nbsp-nbsp-nbsp-nbsp-nbsp-nbsp-nbsp-nbsp-注册页面"> 注册页面</h2> <p>用户名:<input type="text" name="users"/></p><br /> <p>密码:<input type="text" name="pwd"/></p><br /> <p>姓名:<input type="text" name="name"/></p><br /> <p>性别:<input type="text" name="sex"/></p><br /> <p>生日:<input type="text" name="birthday"/></p><br /> <input type="submit" value="注册" /> <a href="denglu.php" rel="external nofollow" >已有账号,立即登录</a> </p> </form> <body> </body> </html>
2.chuli.php
<?php $users = $_POST["users"]; $pwd = $_POST["pwd"]; $name= $_POST["name"]; $sex = $_POST["sex"]; $birthday = $_POST["birthday"]; require "DBDA.class.php"; $db = new DBDA(); $sql = "insert into users values ('{$users}','{$pwd}','{$name}',{$sex},'{$birthday}',0)"; if($db->query($sql,0)){ header("location:zhuce.php"); } ?>
2. ログイン関数 (denglu) .php login.php )
1.denglu.php
<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title></title> </head> <body> <form method="post" action="login.php"> <p style="margin:100px 500px"> <h2 id="nbsp-nbsp-nbsp-nbsp-nbsp-nbsp-nbsp-nbsp-登录页面"> 登录页面</h2> <p>用户名:<input type="text" name="users"/></p><br /> <p>密码:<input type="text" name="pwd"/></p><br /> <input type="submit" value="登录" /> <a href="zhuce.php" rel="external nofollow" >没有账号,立即注册</a> </p> </form> </body> </html>
2.login.php
<?php $users = $_POST["users"]; $pwd = $_POST["pwd"]; require "DBDA.class1.php"; $db = new DBDA(); $sql = "select * from users where users = '{$users}'"; $arr = $db->query($sql); //$arr[0][1] 密码 //$arr[0][5] 审核状态 if($arr[0][1] == $pwd && !empty($pwd)) { if($arr[0][5]) { echo "登录成功!"; } else{ echo "审核未通过!"; } } else{ echo "用户名或密码错误!"; } ?>
三、管理者の監査機能(guanliyuan.php tongguo.php chexiao.php)
1. guanliyuan.php
<!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <title></title> </head> <body> <h1 id="管理员审核">管理员审核</h1> <table width="100%" border="1" cellpadding="0" cellspacing="0"> <tr> <td>用户名</td> <td>密码</td> <td>姓名</td> <td>性别</td> <td>生日</td> <td>操作</td> </tr> <?php require"DBDA.class1.php"; $db = new DBDA(); $sql = "select * from users"; $arr = $db->query($sql); foreach($arr as $v) { $str = ""; if($v[5]) { $str = "<span style='color:green'>已通过</span> <a href='chexiao.php?uid={$v[0]}'>撤销</a>"; } else { $str = "<a href='tongguo.php?uid={$v[0]}'>通过</a>"; } echo "<tr> <td>{$v[0]}</td> <td>{$v[1]}</td> <td>{$v[2]}</td> <td>{$v[3]}</td> <td>{$v[4]}</td> <td>{$str}</td> </tr>"; } ?> </table> </body> </html>
2.tongguo.php
<?php $uid = $_GET["uid"]; require "DBDA.class.php"; $db = new DBDA(); $sql = "update users set isok=1 where uid='{$uid}'"; $db->query($sql,0); header("location:guanliyuan.php");
3.chexiao.php
<?php $uid = $_GET["uid"]; require "DBDA.class.php"; $db = new DBDA(); $sql = "update users set isok=0 where uid='{$uid}'"; $db->query($sql,0); header("location:guanliyuan.php");
以上がPHP インスタンス - PHP 登録レビュー キー分析 (データ アクセス)の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

セッション関連のXSS攻撃からアプリケーションを保護するには、次の測定が必要です。1。セッションCookieを保護するためにHTTPonlyとセキュアフラグを設定します。 2。すべてのユーザー入力のエクスポートコード。 3.コンテンツセキュリティポリシー(CSP)を実装して、スクリプトソースを制限します。これらのポリシーを通じて、セッション関連のXSS攻撃を効果的に保護し、ユーザーデータを確保できます。

PHPセッションのパフォーマンスを最適化する方法は次のとおりです。1。遅延セッション開始、2。データベースを使用してセッションを保存します。これらの戦略は、高い並行性環境でのアプリケーションの効率を大幅に改善できます。

thesession.gc_maxlifettinginttinginphpdethinesthelifsessessiondata、setinseconds.1)it'sconfiguredinphp.iniorviaini_set()。 2)AbalanceSneededToAvoidPerformanceIssues andunexpectedLogouts.3)php'sgarbagecollectionisisprobabilistic、影響を受けたBygc_probabi

PHPでは、session_name()関数を使用してセッション名を構成できます。特定の手順は次のとおりです。1。session_name()関数を使用して、session_name( "my_session")などのセッション名を設定します。 2。セッション名を設定した後、session_start()を呼び出してセッションを開始します。セッション名の構成は、複数のアプリケーション間のセッションデータの競合を回避し、セキュリティを強化することができますが、セッション名の一意性、セキュリティ、長さ、設定タイミングに注意してください。

セッションIDは、機密操作の前、30分ごとにログイン時に定期的に再生する必要があります。 1.セッション固定攻撃を防ぐためにログインするときにセッションIDを再生します。 2。安全性を向上させるために、敏感な操作の前に再生します。 3.定期的な再生は長期的な利用リスクを減らしますが、ユーザーエクスペリエンスの重量を量る必要があります。

PHPのセッションCookieパラメーターの設定は、session_set_cookie_params()関数を通じて達成できます。 1)この関数を使用して、有効期限、パス、ドメイン名、セキュリティフラグなどのパラメーターを設定します。 2)session_start()を呼び出して、パラメーターを有効にします。 3)ユーザーログインステータスなど、ニーズに応じてパラメーターを動的に調整します。 4)セキュリティを改善するために、セキュアとhttponlyフラグを設定することに注意してください。

PHPでセッションを使用する主な目的は、異なるページ間でユーザーのステータスを維持することです。 1)セッションはsession_start()関数を介して開始され、一意のセッションIDを作成し、ユーザーCookieに保存します。 2)セッションデータはサーバーに保存され、ログインステータスやショッピングカートのコンテンツなど、さまざまなリクエスト間でデータを渡すことができます。

サブドメイン間でセッションを共有する方法は?一般的なドメイン名にセッションCookieを設定することにより実装されます。 1.セッションCookieのドメインをサーバー側の.example.comに設定します。 2。メモリ、データベース、分散キャッシュなど、適切なセッションストレージ方法を選択します。 3. Cookieを介してセッションIDを渡すと、サーバーはIDに基づいてセッションデータを取得および更新します。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

mPDF
mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

SublimeText3 英語版
推奨: Win バージョン、コードプロンプトをサポート!

WebStorm Mac版
便利なJavaScript開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

SublimeText3 Linux 新バージョン
SublimeText3 Linux 最新バージョン
