国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > PhpCMS > 正文

【phpcms-v9】phpcms-v9中系統管理員登陸頁面控制器文件分析:ph

2024-09-10 07:15:54
字體:
來源:轉載
供稿:網友

【phpcms-v9】phpcms-v9中系統管理員登陸頁面控制器文件分析:phpcms/modules/admin/index.php

  1. defined('IN_PHPCMS'or exit('No permission resources.');   
  2. pc_base::load_app_class('admin','admin',0);   
  3.    
  4. class index extends admin {   
  5.     public function __construct() {   
  6.         parent::__construct();   
  7.         $this->db = pc_base::load_model('admin_model');   
  8.         $this->menu_db = pc_base::load_model('menu_model');   
  9.         $this->panel_db = pc_base::load_model('admin_panel_model');   
  10.     }   
  11.     /*  
  12.      * 登陸成功后,進行的頁面  
  13.      */   
  14.     public function init () {   
  15.         $userid = $_SESSION['userid'];//獲取userid   
  16.         $admin_username = param::get_cookie('admin_username');//獲取用戶名   
  17.         $roles = getcache('role','commons');//獲取緩存文件中的角色信息,如:1-超級管理員  2-站點管理員  3-運營總監 等等   
  18.         $rolename = $roles[$_SESSION['roleid']];//獲取角色id   
  19.         $site = pc_base::load_app_class('sites');//載入sites.class.php文件   
  20.         $sitelist = $site->get_list($_SESSION['roleid']);//獲取所有站點配置信息,代表此角色具有管理多個站點的權限   
  21.         $currentsite = $this->get_siteinfo(param::get_cookie('siteid'));//獲取當前默認站點信息   
  22.         /*管理員收藏欄*/   
  23.         $adminpanel = $this->panel_db->select(array('userid'=>$userid), "*",20 , 'datetime');   
  24.         include $this->admin_tpl('index');//載入后臺首頁模板   
  25.     }   
  26.        
  27.     public function login() {   
  28.         //<form="index.php?m=admin&c=index&a=login&dosubmit=1"></form>   
  29.         if(isset($_GET['dosubmit'])) {   
  30.                
  31.             //不為口令卡驗證   
  32.             if (!isset($_GET['card'])) {   
  33.                 //用戶名   
  34.                 $username = isset($_POST['username']) ? trim($_POST['username']) : showmessage(L('nameerror'),HTTP_REFERER);   
  35.                 //驗證碼   
  36.                 $code = isset($_POST['code']) && trim($_POST['code']) ? trim($_POST['code']) : showmessage(L('input_code'), HTTP_REFERER);   
  37.                 //如果驗證碼不相同   
  38.                 if ($_SESSION['code'] != strtolower($code)) {   
  39.                     showmessage(L('code_error'), HTTP_REFERER);//提示驗證碼錯誤   
  40.                 }   
  41.             } else { //口令卡驗證   
  42.                 if (!isset($_SESSION['card_verif']) || $_SESSION['card_verif'] != 1) {   
  43.                     showmessage(L('your_password_card_is_not_validate'), '?m=admin&c=index&a=public_card');   
  44.                 }   
  45.                 $username = $_SESSION['card_username'] ? $_SESSION['card_username'] :  showmessage(L('nameerror'),HTTP_REFERER);   
  46.             }   
  47.                
  48.             //密碼錯誤剩余重試次數   
  49.             $this->times_db = pc_base::load_model('times_model');//zp_times數據表   
  50.             $rtime = $this->times_db->get_one(array('username'=>$username,'isadmin'=>1));//根據條件獲取一條數據   
  51.             $maxloginfailedtimes = getcache('common','commons');//獲取緩存文件中的信息   
  52.             $maxloginfailedtimes = (int)$maxloginfailedtimes['maxloginfailedtimes'];//獲取允許的最大登陸失敗次數   
  53.    
  54.             if($rtime['times'] >= $maxloginfailedtimes) {//如果當前登陸次數大于系統允許的最大登陸次數   
  55.                 $minute = 60-floor((SYS_TIME-$rtime['logintime'])/60);//鎖定1小時   
  56.                 showmessage(L('wait_1_hour',array('minute'=>$minute)));//提示1小時后再登陸   
  57.             }   
  58.             //查詢帳號   
  59.             $r = $this->db->get_one(array('username'=>$username));//查詢zp_admin數據表   
  60.             if(!$r) showmessage(L('user_not_exist'),'?m=admin&c=index&a=login');//提示用戶不存在   
  61.             //密碼   
  62.             $password = md5(md5(trim((!isset($_GET['card']) ? $_POST['password'] : $_SESSION['card_password']))).$r['encrypt']);   
  63.             //密碼相同   
  64.             if($r['password'] != $password) {   
  65.                 $ip = ip();//ip地址   
  66.                 if($rtime && $rtime['times'] < $maxloginfailedtimes) {//當前登陸次數小于系統允許的最大登陸次數   
  67.                     $times = $maxloginfailedtimes-intval($rtime['times']);//剩余登陸次數   
  68.                     //注意:$times于下面這行代碼中的'times'=>'+=1'是不同的   
  69.                     $this->times_db->update(array('ip'=>$ip,'isadmin'=>1,'times'=>'+=1'),array('username'=>$username));   
  70.                 } else {   
  71.                     //如果是第一次登陸失敗,記錄登陸次數信息   
  72.                     $this->times_db->delete(array('username'=>$username,'isadmin'=>1));   
  73.                     $this->times_db->insert(array('username'=>$username,'ip'=>$ip,'isadmin'=>1,'logintime'=>SYS_TIME,'times'=>1));   
  74.                     $times = $maxloginfailedtimes;   
  75.                 }   
  76.                 //提示還能登陸的次數   
  77.                 showmessage(L('password_error',array('times'=>$times)),'?m=admin&c=index&a=login',3000);   
  78.             }   
  79.             $this->times_db->delete(array('username'=>$username));//清空當前登陸次數信息   
  80.                
  81.             //查看是否使用口令卡   
  82.             if (!isset($_GET['card']) && $r['card'] && pc_base::load_config('system''safe_card') == 1) {   
  83.                 $_SESSION['card_username'] = $username;   
  84.                 $_SESSION['card_password'] = $_POST['password'];   
  85.                 header("location:?m=admin&c=index&a=public_card");   
  86.                 exit;   
  87.             } elseif (isset($_GET['card']) && pc_base::load_config('system''safe_card') == 1 && $r['card']) {//對口令卡進行驗證   
  88.                 isset($_SESSION['card_username']) ? $_SESSION['card_username'] = '' : '';   
  89.                 isset($_SESSION['card_password']) ? $_SESSION['card_password'] = '' : '';   
  90.                 isset($_SESSION['card_password']) ? $_SESSION['card_verif'] = '' : '';   
  91.             }   
  92.             //更新zp_admin數據表中登陸信息   
  93.             $this->db->update(array('lastloginip'=>ip(),'lastlogintime'=>SYS_TIME),array('userid'=>$r['userid']));   
  94.             $_SESSION['userid'] = $r['userid'];//用戶id   
  95.             $_SESSION['roleid'] = $r['roleid'];//角色id   
  96.             //隨機生成的6位hash,主要用來判斷是否為系統管理員登陸   
  97.             $_SESSION['pc_hash'] = random(6,'abcdefghigklmnopqrstuvwxwyABCDEFGHIGKLMNOPQRSTUVWXWY0123456789');   
  98.             $_SESSION['lock_screen'] = 0;//是否鎖頻   
  99.             $default_siteid = self::return_siteid();//返回角色所屬的站點id   
  100.             $cookie_time = SYS_TIME+86400*30;//cookie保存時間為一個月   
  101.             if(!$r['lang']) $r['lang'] = 'zh-cn';//語言包   
  102.             //注意:有必要看一下param::set_cookie函數的定義   
  103.             param::set_cookie('admin_username',$username,$cookie_time);//用戶名置入cookie中   
  104.             param::set_cookie('siteid'$default_siteid,$cookie_time);//站點id置入cookie中   
  105.             param::set_cookie('userid'$r['userid'],$cookie_time);//用戶id置入cookie中   
  106.             param::set_cookie('admin_email'$r['email'],$cookie_time);//用戶郵箱置入cookie中   
  107.             param::set_cookie('sys_lang'$r['lang'],$cookie_time);//語言包置入cookie中   
  108.             showmessage(L('login_success'),'?m=admin&c=index');//提示登陸成功,并跳轉到index控制器   
  109.         } else {   
  110.             pc_base::load_sys_class('form''', 0);//后臺模板文件一般需要此form類   
  111.             include $this->admin_tpl('login');//顯示login.tpl.php模板文件   
  112.         }   
  113.     }   
  114.        
  115.     public function public_card() {   
  116.         $username = $_SESSION['card_username'] ? $_SESSION['card_username'] :  showmessage(L('nameerror'),HTTP_REFERER);   
  117.         $r = $this->db->get_one(array('username'=>$username));   
  118.         if(!$r) showmessage(L('user_not_exist'),'?m=admin&c=index&a=login');   
  119.         if (isset($_GET['dosubmit'])) {   
  120.             pc_base::load_app_class('card''admin', 0);   
  121.             $result = card::verification($r['card'], $_POST['code'], $_POST['rand']);  //開源代碼Vevb.com 
  122.             $_SESSION['card_verif'] = 1;   
  123.             header("location:?m=admin&c=index&a=login&dosubmit=1&card=1");   
  124.             exit;   
  125.         }   
  126.         pc_base::load_app_class('card''admin', 0);   
  127.         $rand = card::authe_rand($r['card']);   
  128.         include $this->admin_tpl('login_card');   
  129.     }   
  130.     /*  
  131.      * 退出登錄  
  132.      */   
  133.     public function public_logout() {   
  134.         $_SESSION['userid'] = 0;//將session中userid設置為0   
  135.         $_SESSION['roleid'] = 0;//將session中roleid設置為0   
  136.         param::set_cookie('admin_username','');//將cookie中系統管理員名設置為空   
  137.         param::set_cookie('userid',0);//將cookie中userid設置為空   
  138.            
  139.         //退出phpsso   
  140.         $phpsso_api_url = pc_base::load_config('system''phpsso_api_url');//接口地址   
  141.         //跟137-138行代碼類似   
  142.         $phpsso_logout = '<script type="text/javascript" src="'.$phpsso_api_url.'/api.php?op=logout" reload="1"></script>';   
  143.         //退出后返回登錄界面   
  144.         showmessage(L('logout_success').$phpsso_logout,'?m=admin&c=index&a=login');   
  145.     }

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 五华县| 分宜县| 姚安县| 株洲市| 友谊县| 彭山县| 盐城市| 信阳市| 海林市| 莱西市| 洛隆县| 阿合奇县| 浦城县| 高安市| 安丘市| 都昌县| 襄樊市| 万安县| 朝阳县| 保山市| 宁河县| 屏边| 绥滨县| 青神县| 碌曲县| 阜宁县| 咸宁市| 江陵县| 依安县| 泽州县| 淮安市| 宜春市| 高雄市| 宁河县| 扎鲁特旗| 全南县| 商洛市| 遂昌县| 博罗县| 河西区| 铁力市|