php实现登录小项目
PHP 登录系统实现
数据库准备
创建数据库和用户表,存储用户名、密码等信息。密码应使用哈希加密(如 password_hash)。
CREATE TABLE users (
id INT AUTO_INCREMENT PRIMARY KEY,
username VARCHAR(50) NOT NULL UNIQUE,
password VARCHAR(255) NOT NULL,
created_at DATETIME DEFAULT CURRENT_TIMESTAMP
);
连接数据库
使用 PHP 的 PDO 或 MySQLi 扩展连接数据库。
$host = 'localhost';
$dbname = 'your_database';
$username = 'your_username';
$password = 'your_password';
try {
$pdo = new PDO("mysql:host=$host;dbname=$dbname", $username, $password);
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
} catch (PDOException $e) {
die("Connection failed: " . $e->getMessage());
}
注册功能
处理用户注册,将密码哈希后存入数据库。
if ($_SERVER['REQUEST_METHOD'] === 'POST' && isset($_POST['register'])) {
$username = trim($_POST['username']);
$password = password_hash($_POST['password'], PASSWORD_DEFAULT);
$stmt = $pdo->prepare("INSERT INTO users (username, password) VALUES (?, ?)");
$stmt->execute([$username, $password]);
header("Location: login.php");
exit;
}
登录功能

验证用户输入的用户名和密码是否匹配数据库中的记录。
session_start();
if ($_SERVER['REQUEST_METHOD'] === 'POST' && isset($_POST['login'])) {
$username = trim($_POST['username']);
$password = $_POST['password'];
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$username]);
$user = $stmt->fetch();
if ($user && password_verify($password, $user['password'])) {
$_SESSION['user_id'] = $user['id'];
$_SESSION['username'] = $user['username'];
header("Location: dashboard.php");
exit;
} else {
$error = "Invalid username or password.";
}
}
会话管理
使用 PHP 的 session_start() 和 $_SESSION 超全局变量管理用户会话。
session_start();
if (!isset($_SESSION['user_id'])) {
header("Location: login.php");
exit;
}
注销功能

销毁会话并重定向到登录页面。
session_start();
session_destroy();
header("Location: login.php");
exit;
前端表单示例
简单的 HTML 登录表单。
<form method="POST" action="login.php">
<input type="text" name="username" placeholder="Username" required>
<input type="password" name="password" placeholder="Password" required>
<button type="submit" name="login">Login</button>
</form>
安全建议
- 使用 HTTPS 加密传输数据。
- 防止 SQL 注入,使用预处理语句。
- 限制登录尝试次数,防止暴力破解。
- 使用 CSRF 令牌防止跨站请求伪造。






