· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

教你用PHP写MySQL数据库的用户认证系统

发布时间:2007.05.21 04:53     来源:赛迪网技术社区    作者:doorsir

用户认证的原理很简单:首先需要用户在页面上填入用户名和密码,当然没注册的用户需要先注册。然后调用数据库搜索是否有相应的用户。如果有就确认,没有则提醒用户先注册。使用PHP来完成这一切很简单,但需要注意的是如果想在以后的页面中都能确认用户身份。

第一步是做一个登录的页面。

第二步开始登录后的确认程序的设计。

login.php: 
mysql_connect("localhost","user","password") 
/*连接数据库,用户名和密码自行修改*/ 
or die("无法连接数据库,请重试"); 

mysql_select_db("userinfo") 
or die("无法选择数据库,请重试"); 
$today=date("Y-m-d H:i:s"); 

$query=" 
select id 
from usertbl 
where name=$name and password=$password 
/*从数据库中搜索和登录用户相应的资料*/ 
"; 
$result=mysql_query($query); 
$numrows=mysql_num_rows($result); 

if($numrows==0){ 
/*验证是否能找出相同资料的用户,不能则未注册*/ 
echo 非法用户
; 
echo 请注册先
; 
echo 重试
; 
} 

else{ 
$row=mysql_fetch_array($result); 
$id=$row[0]; 
$query=" 
update usertbl 
set lastlogin=$today 
where id=$id"; 
$result=mysql_query($query); 
SetCookie("usercookie", "欢迎你,$name");
 /*这里使用了cookie,以方便之后的页面认证。
但我未开发完这一块。希望有兴趣的朋友指正*/ 
echo 登录成功
; 
echo 请进!
; 
} 
?>

第三步做好注册的页面。

第四步是注册后的身份确认和输入数据库。

register.php: 
mysql_connect("localhost","user","password")
 /*请修改用户名和密码*/ 
or die("无法连接数据库,请重试"); 

mysql_select_db("userinfo") 
or die("无法选择数据库,请重试"); 
$query="select id from usertbl where name=$name\";
 /*从数据库中搜索相同名字的用户资料*/ 
$result=mysql_query($query); 
$numrows=mysql_num_rows($result); 
if($numrows!=0) /*找到了当然就是有人先注册了相同的名字*/ 
{echo 已有人注册此名,请重新选择名字!;} 
else 
{$query="insert into usertbl values(0,$name,$password,\)";
 /*找不到相同的就输入新的用户资料*/ 
mysql_query($query); 
echo 注册成功; 
echo 请登录!;} 
?>

下一步是cookie的使用,我原打算使用cookie来使每一页都能识别用户身份,但由于别的页面还没做好,不知道需要用到哪些资料。于是就只有一个很简单的使用,这里用到了PHP的引用:

if(!$usercookie) 
{header("非法用户"); 
} 
?> 

welcome.php: 

require("cookie.php"); /*调用cookie.php*/ 
?> 

echo $usercookie; 
?>

到这儿便完成了一个很简单的用户认证系统,当然如果你要使用它还得建好数据库。下面是我的数据库表的结构,库的名字是userinfo。

create table usertbl 
( 
ID int auto_increment primary key, 
Name varchar(30), 
Password varchar(20), 
Lastlogin varchar(20) 
);

(T006)

相关文章:

数据安全之MySQL安全的二十三条军规

技巧 .NET如何访问MySQL数据库


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 调查显示MySQL用户希望产品更具伸缩性 (05-17) · 管理员必读10个重要MySQL客户启动选项 (05-16)
· 加速动态网站之 MySQL索引分析和优化 (05-14) · MySQL 事务预编译查询和Perl DBI简化 (05-11)
· MySQL代码如何在 Windows环境下编译 (05-09) · 详细讲解如何编写高性能的 MySQL 语句 (05-08)
· MySQL在网络安全方面采取的主要措施 (05-08) · 让你的 MySQL 数据库更有效地装载数据 (05-06)
· 一组新的PHP插件实现MySQL的基础事务 (04-29) · 影响MySQL中mysqld安全的四个选项 (04-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..