国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

關于用戶登錄的記住密碼實現思路(考慮到安全問題)

2019-11-14 11:49:09
字體:
來源:轉載
供稿:網友

做網站的時候經常會碰到要實現記住密碼,下次自動登錄,一周內免登陸,一個月內免登陸這種需求。這種功能一般都是通過cookie來實現的。

整個過程就是用戶在登陸的時候,如果選擇了記住密碼或者一周內免登陸等這個選項的時候,則在用戶成功登陸操作完成之后,存儲一個實現自動登錄的cookie的數據到數據庫的用戶表里面,作為下次自動登錄時驗證用。驗證通過則自動登錄,否則需要輸入用戶名,密碼進行登陸。

具體示例代碼如下:

$username=trim($_POST['username']);  $passWord=md5(trim($_POST['password']));  $ref_url=$_GET['req_url'];  $remember=$_POST['remember'];//是否自動登錄標示  $err_msg='';  if($username==''||$password==''){   $err_msg="用戶名和密碼都不能為空";  }else{   $row=getUserInfo($username,$password);   if(empty($row)){    $err_msg="用戶名和密碼都不正確";   }else{    $_session['user_info']=$row;    if(!empty($remember)){//如果用戶選擇了,記錄登錄狀態就把用戶名和加了密的密碼放到cookie里面     setcookie("username",$username,time()+3600*24*365);     setcookie("password",$password,time()+3600*24*365);    }    if(strpos($ref_url,"login.php")===false){     header("location:".$ref_url);    }else{     header("location:main_user.php");    } }  }

另外在訪問網站的每個頁面時,都要先進行一遍如下函數的檢查

//檢查用戶是否登錄  function checklogin(){   if(empty($_SESSION['user_info'])){//檢查一下session是不是為空    if(empty($_COOKIE['username'])||empty($_COOKIE['password'])){//如果session為空,并且用戶沒有選擇記錄登錄狀     header("location:login.php?req_url=".$_SERVER['REQUEST_URI']);//轉到登錄頁面,記錄請求的url,登錄后跳轉過去,用戶體驗好。    }else{//用戶選擇了記住登錄狀態     $user=getUserInfo($_COOKIE['username'],$_COOKIE['password']);//去取用戶的個人資料    if(empty($user)){//用戶名密碼不對沒到取到信息,轉到登錄頁面     header("location:login.php?req_url=".$_SERVER['REQUEST_URI']);    }else{     $_SESSION['user_info']=$user;//用戶名和密碼對了,把用戶的個人資料放到session里面    }    }   }  } 


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 定边县| 达拉特旗| 龙岩市| 鄂伦春自治旗| 准格尔旗| 清徐县| 襄汾县| 柯坪县| 厦门市| 长顺县| 沁源县| 延吉市| 商水县| 班玛县| 宁武县| 高雄市| 开江县| 建阳市| 乌恰县| 马鞍山市| 吴堡县| 巴林右旗| 来安县| 玉溪市| 延庆县| 额尔古纳市| 馆陶县| 泉州市| 永安市| 和田县| 湖南省| 灯塔市| 南皮县| 西藏| 杭州市| 哈尔滨市| 修文县| 乡宁县| 山西省| 油尖旺区| 新平|