登陆页面php实现
登录页面 PHP 实现
基本 HTML 表单结构
创建一个简单的 HTML 表单用于用户输入用户名和密码。表单的 action 属性指向处理登录的 PHP 文件,method 设置为 POST。
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Login Page</title>
</head>
<body>
<form action="login.php" method="POST">
<label for="username">Username:</label>
<input type="text" id="username" name="username" required>
<label for="password">Password:</label>
<input type="password" id="password" name="password" required>
<button type="submit">Login</button>
</form>
</body>
</html>
PHP 登录验证逻辑
创建一个 login.php 文件处理表单提交的数据,验证用户名和密码是否正确。示例中使用硬编码的用户名和密码,实际应用中应从数据库查询。

<?php
// 获取表单提交的数据
$username = $_POST['username'];
$password = $_POST['password'];
// 验证用户名和密码(示例数据)
$valid_username = 'admin';
$valid_password = 'password123';
if ($username === $valid_username && $password === $valid_password) {
// 登录成功,重定向到欢迎页面
header('Location: welcome.php');
exit();
} else {
// 登录失败,返回登录页面
header('Location: login.html');
exit();
}
?>
数据库验证(MySQL 示例)
如果需要从数据库验证用户信息,可以使用 MySQL 查询。确保已建立数据库连接。

<?php
// 数据库配置
$servername = "localhost";
$db_username = "root";
$db_password = "";
$dbname = "users";
// 创建数据库连接
$conn = new mysqli($servername, $db_username, $db_password, $dbname);
// 检查连接
if ($conn->connect_error) {
die("Connection failed: " . $conn->connect_error);
}
// 获取表单数据
$username = $_POST['username'];
$password = $_POST['password'];
// 查询数据库
$sql = "SELECT * FROM users WHERE username = ? AND password = ?";
$stmt = $conn->prepare($sql);
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();
if ($result->num_rows > 0) {
// 登录成功
header('Location: welcome.php');
} else {
// 登录失败
header('Location: login.html');
}
$stmt->close();
$conn->close();
?>
密码加密(推荐使用 password_hash)
存储密码时应使用哈希加密,避免明文存储。
// 注册时加密密码
$hashed_password = password_hash($password, PASSWORD_DEFAULT);
// 登录时验证密码
if (password_verify($password, $hashed_password_from_db)) {
// 密码匹配
}
会话管理
登录成功后使用 PHP 会话(Session)保持用户登录状态。
// 开启会话
session_start();
// 存储用户信息
$_SESSION['username'] = $username;
// 检查是否登录
if (!isset($_SESSION['username'])) {
header('Location: login.html');
exit();
}
安全性建议
- 使用 HTTPS 保护数据传输。
- 对用户输入进行过滤和转义,防止 SQL 注入。
- 设置登录失败次数限制,防止暴力破解。
- 使用 CSRF 令牌防止跨站请求伪造。






