cari

tetapan masa log masuk php

May 07, 2023 am 11:17 AM

Dalam pembangunan laman web, log masuk adalah fungsi yang agak penting. Untuk melindungi maklumat pengguna dan keselamatan tapak web, kami perlu menetapkan beberapa masa log masuk. Artikel ini akan membincangkan cara menetapkan masa log masuk dalam php.

1. Pengenalan kepada mekanisme sesi

Dalam PHP, sesi adalah mekanisme yang sangat penting. Ia boleh menyimpan beberapa data pada bahagian pelayan supaya ia boleh dipindahkan antara halaman yang berbeza pada tapak web yang sama dan akses. Sesi dilaksanakan berdasarkan kuki Setiap kali halaman diminta, kuki akan membawa id sesi dan pelayan boleh mengenal pasti pengguna dengan sewajarnya.

2. Tetapan masa tamat sesi

Untuk menetapkan masa tamat sesi dalam php, anda boleh menggunakan pembolehubah session.cookie_lifetime. Pembolehubah ini mewakili kitaran hayat sesi, dalam beberapa saat. Secara lalai, sesi tamat tempoh apabila pengguna menutup penyemak imbas. Kita boleh mencapai kawalan sesi yang lebih terperinci dengan mengubah suai pembolehubah ini.

Sebagai contoh, jika kita mahu sesi tamat selepas 10 minit, kita boleh menetapkannya seperti ini:

session_start();
// 将session的生存时间设置为600秒
ini_set('session.cookie_lifetime', 600);

Sudah tentu, anda juga boleh menggunakan fail php.ini untuk menetapkannya. Dalam php.ini, kita boleh mencari parameter session.cookie_lifetime dan menetapkannya kepada nilai yang kita perlukan.

3. Kawal masa operasi pengguna

Selain mengawal masa tamat sesi, kami juga boleh mengawal masa operasi pengguna melalui kaedah lain. Sebagai contoh, kami boleh merekodkan masa operasi terakhir pengguna Jika pengguna tidak melakukan sebarang operasi dalam tempoh masa tertentu, kami akan menentukan bahawa pengguna telah log keluar.

Berikut ialah idea pelaksanaan mudah:

session_start();

// 如果没有登录,重定向到登录页面
if (!isset($_SESSION['user'])) {
    header('location: login.php');
    exit();
}

// 获取用户最后一次操作时间
$lastActive = $_SESSION['last_active'];

// 判断用户是否已经超时
if (time() - $lastActive > 600) {  // 用户超时时间设置为10分钟
    // 销毁session
    session_unset();
    session_destroy();

    // 重定向到登录页面
    header('location: login.php');
    exit();
}

// 更新用户最后操作时间
$_SESSION['last_active'] = time();

// 用户未超时,可以继续执行相关操作

Dalam kod di atas, kami mula-mula menentukan sama ada pengguna telah log masuk, dan jika tidak, ubah hala ke halaman log masuk. Jika pengguna log masuk, dapatkan masa operasi terakhirnya. Jika lebih daripada 10 minit dari masa semasa (iaitu tamat masa yang kami tetapkan), kami memusnahkan sesi dan mengubah hala ke halaman log masuk. Jika pengguna belum tamat masa, kami akan mengemas kini masa operasi terakhirnya supaya kami boleh terus menilai pada masa akan datang.

4. Ringkasan

Melalui pengenalan di atas, kita dapat melihat bahawa kawalan masa log masuk PHP adalah sangat kritikal. Kami perlu mewujudkan mekanisme kawalan sesi yang lengkap untuk melindungi maklumat pengguna dan keselamatan laman web. Dalam pelaksanaan, kami boleh menggunakan mekanisme sesi untuk menyimpan maklumat pengguna, dan menetapkan masa log masuk dengan menetapkan masa tamat sesi dan mengawal masa operasi pengguna.

Atas ialah kandungan terperinci tetapan masa log masuk php. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Asid vs pangkalan data asas: perbezaan dan bila menggunakan setiap.Asid vs pangkalan data asas: perbezaan dan bila menggunakan setiap.Mar 26, 2025 pm 04:19 PM

Artikel ini membandingkan model pangkalan data asid dan asas, memperincikan ciri -ciri mereka dan kes penggunaan yang sesuai. Asid mengutamakan integriti data dan konsistensi, sesuai untuk aplikasi kewangan dan e-dagang, sementara asas memberi tumpuan kepada ketersediaan dan

PHP Secure File Muat naik: Mencegah kelemahan berkaitan fail.PHP Secure File Muat naik: Mencegah kelemahan berkaitan fail.Mar 26, 2025 pm 04:18 PM

Artikel ini membincangkan mendapatkan muat naik fail PHP untuk mengelakkan kelemahan seperti suntikan kod. Ia memberi tumpuan kepada pengesahan jenis fail, penyimpanan selamat, dan pengendalian ralat untuk meningkatkan keselamatan aplikasi.

Pengesahan Input PHP: Amalan Terbaik.Pengesahan Input PHP: Amalan Terbaik.Mar 26, 2025 pm 04:17 PM

Artikel membincangkan amalan terbaik untuk pengesahan input PHP untuk meningkatkan keselamatan, memberi tumpuan kepada teknik seperti menggunakan fungsi terbina dalam, pendekatan putih, dan pengesahan sisi pelayan.

PHP API Kadar Mengehadkan: Strategi Pelaksanaan.PHP API Kadar Mengehadkan: Strategi Pelaksanaan.Mar 26, 2025 pm 04:16 PM

Artikel ini membincangkan strategi untuk melaksanakan kadar API yang mengehadkan PHP, termasuk algoritma seperti baldi token dan baldi bocor, dan menggunakan perpustakaan seperti simfoni/kadar-limiter. Ia juga meliputi pemantauan, had kadar penyesuaian secara dinamik, dan tangan

PHP Kata Laluan Hashing: password_hash dan password_verify.PHP Kata Laluan Hashing: password_hash dan password_verify.Mar 26, 2025 pm 04:15 PM

Artikel ini membincangkan manfaat menggunakan password_hash dan password_verify dalam php untuk mendapatkan kata laluan. Hujah utama ialah fungsi ini meningkatkan perlindungan kata laluan melalui penjanaan garam automatik, algoritma hashing yang kuat, dan secur

OWASP Top 10 PHP: Huraikan dan mengurangkan kelemahan umum.OWASP Top 10 PHP: Huraikan dan mengurangkan kelemahan umum.Mar 26, 2025 pm 04:13 PM

Artikel ini membincangkan kelemahan OWASP 10 dalam strategi PHP dan mitigasi. Isu -isu utama termasuk suntikan, pengesahan yang rosak, dan XSS, dengan alat yang disyorkan untuk memantau dan mendapatkan aplikasi PHP.

Pencegahan PHP XSS: Bagaimana Melindungi Terhadap XSS.Pencegahan PHP XSS: Bagaimana Melindungi Terhadap XSS.Mar 26, 2025 pm 04:12 PM

Artikel ini membincangkan strategi untuk mencegah serangan XSS di PHP, memberi tumpuan kepada sanitisasi input, pengekodan output, dan menggunakan perpustakaan dan kerangka kerja yang meningkatkan keselamatan.

PHP Interface vs Kelas Abstrak: Bila Menggunakan Setiap.PHP Interface vs Kelas Abstrak: Bila Menggunakan Setiap.Mar 26, 2025 pm 04:11 PM

Artikel ini membincangkan penggunaan antara muka dan kelas abstrak dalam PHP, memberi tumpuan kepada masa untuk menggunakan setiap. Antara muka menentukan kontrak tanpa pelaksanaan, sesuai untuk kelas yang tidak berkaitan dan warisan berganda. Kelas Abstrak Memberi Funct Biasa

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌
Akan R.E.P.O. Ada Crossplay?
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

Versi Mac WebStorm

Versi Mac WebStorm

Alat pembangunan JavaScript yang berguna

SublimeText3 Linux versi baharu

SublimeText3 Linux versi baharu

SublimeText3 Linux versi terkini

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!

Penyesuai Pelayan SAP NetWeaver untuk Eclipse

Penyesuai Pelayan SAP NetWeaver untuk Eclipse

Integrasikan Eclipse dengan pelayan aplikasi SAP NetWeaver.