当前位置:首页 > PHP

php实现登录退出代码

2026-04-03 10:54:05PHP

PHP 登录功能实现

创建登录表单页面 login.php,包含用户名和密码输入框:

<form action="auth.php" method="post">
    <input type="text" name="username" placeholder="用户名">
    <input type="password" name="password" placeholder="密码">
    <button type="submit">登录</button>
</form>

创建认证处理文件 auth.php,验证用户凭证:

session_start();
$valid_username = 'admin'; // 示例用户名
$valid_password = '123456'; // 示例密码

if ($_POST['username'] === $valid_username && $_POST['password'] === $valid_password) {
    $_SESSION['logged_in'] = true;
    $_SESSION['username'] = $_POST['username'];
    header('Location: dashboard.php');
} else {
    header('Location: login.php?error=1');
}

PHP 会话验证

在受保护页面 dashboard.php 中验证会话:

session_start();
if (!isset($_SESSION['logged_in']) || $_SESSION['logged_in'] !== true) {
    header('Location: login.php');
    exit;
}
echo "欢迎, ".$_SESSION['username'];

PHP 退出功能实现

创建退出处理文件 logout.php

session_start();
session_unset();
session_destroy();
header('Location: login.php');
exit;

数据库版本登录验证

使用MySQL数据库验证的示例代码:

session_start();
$conn = new mysqli('localhost', 'username', 'password', 'database');

$username = $conn->real_escape_string($_POST['username']);
$password = $_POST['password'];

$result = $conn->query("SELECT * FROM users WHERE username='$username'");
if ($result->num_rows === 1) {
    $user = $result->fetch_assoc();
    if (password_verify($password, $user['password'])) {
        $_SESSION['user_id'] = $user['id'];
        $_SESSION['username'] = $user['username'];
        header('Location: dashboard.php');
    }
}
header('Location: login.php?error=1');

安全注意事项

密码应使用PHP的password_hash()函数进行哈希存储:

$hashed_password = password_hash($_POST['password'], PASSWORD_DEFAULT);

添加CSRF保护,在登录表单中:

$_SESSION['token'] = bin2hex(random_bytes(32));
<input type="hidden" name="token" value="<?php echo $_SESSION['token']; ?>">

在认证处理中验证CSRF令牌:

php实现登录退出代码

if (!hash_equals($_SESSION['token'], $_POST['token'])) {
    die('CSRF验证失败');
}

标签: 代码php
分享给朋友:

相关文章

php分页代码简单实现

php分页代码简单实现

基本分页实现 在PHP中实现分页功能通常需要结合MySQL的LIMIT子句。以下是一个基础实现示例: <?php // 数据库连接 $conn = mysqli_connect("localh…

php实现注册

php实现注册

注册功能实现步骤 数据库准备 创建用户表,包含字段如id、username、password、email等。示例SQL: CREATE TABLE users ( id INT AUTO_I…

基于php的设计与实现

基于php的设计与实现

PHP 设计与实现的关键要素 环境搭建与框架选择 PHP开发需配置服务器环境(如Apache/Nginx)、PHP版本(建议7.4+)及数据库(MySQL/MariaDB)。主流框架包括Laravel…

php实现即时通讯

php实现即时通讯

PHP 实现即时通讯的方案 即时通讯(IM)可以通过多种方式实现,PHP 作为服务器端语言,通常需要结合前端技术(如 WebSocket、AJAX)或第三方服务来实现实时通信。以下是几种常见的实现方式…

php实现推送

php实现推送

PHP 实现推送功能的方法 PHP 实现推送功能可以通过多种方式完成,包括 WebSocket、Server-Sent Events (SSE)、长轮询或第三方推送服务。以下是几种常见的方法: 使用…

php实现过程

php实现过程

PHP 实现过程 PHP 是一种广泛使用的服务器端脚本语言,特别适合 Web 开发。以下是 PHP 实现过程的关键步骤和注意事项。 安装与配置 下载并安装 PHP,可以从官方 PHP 网站获取最新版…