当前位置:首页 > PHP

php 实现评论

2026-04-02 22:10:03PHP

PHP 实现评论功能

评论功能是网站常见的交互模块,可以通过PHP结合数据库实现。以下是一个基础的实现方案:

数据库设计

需要创建评论表存储数据,基本字段包括:

  • id:主键,自增
  • content:评论内容
  • user_id:用户ID
  • article_id:关联文章ID
  • created_at:创建时间

SQL创建语句示例:

CREATE TABLE comments (
    id INT AUTO_INCREMENT PRIMARY KEY,
    content TEXT NOT NULL,
    user_id INT NOT NULL,
    article_id INT NOT NULL,
    created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
);

评论表单

前端HTML表单示例:

<form action="submit_comment.php" method="post">
    <input type="hidden" name="article_id" value="<?php echo $article_id; ?>">
    <textarea name="content" required></textarea>
    <button type="submit">提交评论</button>
</form>

处理提交

创建submit_comment.php处理表单提交:

<?php
// 连接数据库
$db = new PDO('mysql:host=localhost;dbname=test', 'username', 'password');

// 获取表单数据
$content = $_POST['content'];
$article_id = $_POST['article_id'];
$user_id = $_SESSION['user_id']; // 假设用户已登录

// 插入数据库
$stmt = $db->prepare("INSERT INTO comments (content, user_id, article_id) VALUES (?, ?, ?)");
$stmt->execute([$content, $user_id, $article_id]);

// 重定向回文章页
header("Location: article.php?id=$article_id");
?>

显示评论

在文章页显示评论:

php 实现评论

<?php
// 获取文章ID
$article_id = $_GET['id'];

// 查询评论
$stmt = $db->prepare("SELECT * FROM comments WHERE article_id = ? ORDER BY created_at DESC");
$stmt->execute([$article_id]);
$comments = $stmt->fetchAll();

// 显示评论
foreach ($comments as $comment) {
    echo '<div class="comment">';
    echo '<p>' . htmlspecialchars($comment['content']) . '</p>';
    echo '<small>发布于 ' . $comment['created_at'] . '</small>';
    echo '</div>';
}
?>

安全注意事项

  1. 使用预处理语句防止SQL注入
  2. 输出内容时使用htmlspecialchars()防止XSS攻击
  3. 对用户权限进行验证
  4. 实现CSRF防护

扩展功能

  1. 评论回复功能:添加parent_id字段实现嵌套评论
  2. 评论审核:添加status字段管理评论状态
  3. 富文本编辑:集成编辑器如TinyMCE
  4. 分页显示:实现评论分页加载

以上实现提供了基础评论功能的核心代码,可根据实际需求进行扩展和优化。

标签: php
分享给朋友:

相关文章

php记住密码怎么实现

php记住密码怎么实现

使用Cookie实现记住密码功能 在PHP中,可以通过设置Cookie来记住用户的登录状态。以下是一个简单的实现方式: // 用户登录验证成功后 if ($login_success) {…

php 实现接口

php 实现接口

PHP 实现接口的方法 在 PHP 中,接口(Interface)用于定义一组方法的规范,而不包含具体的实现。类可以实现(implement)接口,并必须实现接口中定义的所有方法。 定义接口 接口通…

php 实现队列

php 实现队列

PHP 实现队列的方法 PHP 可以通过多种方式实现队列功能,以下是几种常见的实现方法: 使用数组实现队列 PHP 数组可以通过 array_push 和 array_shift 函数模拟队列的先进…

php数据库实现

php数据库实现

PHP 连接 MySQL 数据库 使用 mysqli 扩展连接 MySQL 数据库: <?php $servername = "localhost"; $username = "usernam…

php实现投票

php实现投票

PHP实现投票功能 数据库设计 创建数据库表存储投票数据,例如: CREATE TABLE `votes` ( `id` int(11) NOT NULL AUTO_INCREMENT,…

php多态实现

php多态实现

PHP 多态的实现方法 多态是面向对象编程的三大特性之一,允许不同类的对象对同一消息做出响应。PHP 主要通过以下方式实现多态: 通过继承和方法重写 子类继承父类并重写父类方法,实现不同子类对同一方…