当前位置:首页 > PHP

php实现留言

2026-01-29 08:37:57PHP

PHP 实现留言功能

数据库设计

创建数据库表存储留言信息,字段通常包括留言ID、用户名、留言内容、留言时间等。以下是一个简单的MySQL表结构示例:

CREATE TABLE messages (
    id INT AUTO_INCREMENT PRIMARY KEY,
    username VARCHAR(50) NOT NULL,
    content TEXT NOT NULL,
    created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
);

表单提交

创建HTML表单用于用户提交留言:

php实现留言

<form action="submit_message.php" method="post">
    <input type="text" name="username" placeholder="用户名" required>
    <textarea name="content" placeholder="留言内容" required></textarea>
    <button type="submit">提交留言</button>
</form>

处理提交

创建PHP文件处理表单提交并将数据存入数据库:

<?php
// 连接数据库
$conn = new mysqli('localhost', 'username', 'password', 'database_name');

// 检查连接
if ($conn->connect_error) {
    die("连接失败: " . $conn->connect_error);
}

// 获取表单数据
$username = $_POST['username'];
$content = $_POST['content'];

// 防止SQL注入
$username = $conn->real_escape_string($username);
$content = $conn->real_escape_string($content);

// 插入数据
$sql = "INSERT INTO messages (username, content) VALUES ('$username', '$content')";

if ($conn->query($sql) === TRUE) {
    echo "留言提交成功";
} else {
    echo "错误: " . $sql . "<br>" . $conn->error;
}

$conn->close();
?>

显示留言

创建PHP页面从数据库获取并显示留言:

php实现留言

<?php
// 连接数据库
$conn = new mysqli('localhost', 'username', 'password', 'database_name');

// 检查连接
if ($conn->connect_error) {
    die("连接失败: " . $conn->connect_error);
}

// 查询留言
$sql = "SELECT * FROM messages ORDER BY created_at DESC";
$result = $conn->query($sql);

if ($result->num_rows > 0) {
    while($row = $result->fetch_assoc()) {
        echo "<div class='message'>";
        echo "<h3>" . htmlspecialchars($row['username']) . "</h3>";
        echo "<p>" . htmlspecialchars($row['content']) . "</p>";
        echo "<small>" . $row['created_at'] . "</small>";
        echo "</div>";
    }
} else {
    echo "暂无留言";
}

$conn->close();
?>

安全增强

为增强安全性,建议采取以下措施:

  • 使用预处理语句替代直接SQL查询
  • 对输出内容使用htmlspecialchars()函数防止XSS攻击
  • 实现CSRF防护机制
  • 对用户输入进行验证和过滤

完整示例结构

一个完整的留言系统通常包含以下文件:

  • index.php:显示留言列表和提交表单
  • submit_message.php:处理表单提交
  • config.php:数据库连接配置
  • style.css:页面样式

这个实现提供了基本的留言功能,可以根据需求进一步扩展,如添加回复功能、用户登录系统或管理员审核功能等。

标签: 留言php
分享给朋友:

相关文章

php实现树

php实现树

PHP实现树结构的方法 在PHP中实现树结构通常可以通过递归或迭代的方式完成。以下是几种常见的实现方法: 递归实现树结构 递归是处理树结构的自然方式,尤其适用于具有未知深度的树。 class…

php实现图片上传

php实现图片上传

实现图片上传的基本步骤 创建HTML表单用于文件上传,表单需设置enctype="multipart/form-data"属性,确保文件数据正确传输。 <form action="uploa…

php实现增删改查

php实现增删改查

以下是在PHP中实现增删改查(CRUD)操作的详细方法,以MySQL数据库为例: 数据库连接配置 创建config.php文件存储数据库连接信息: <?php $host = 'localh…

php实现websocket

php实现websocket

PHP 实现 WebSocket WebSocket 是一种在单个 TCP 连接上进行全双工通信的协议。PHP 可以通过多种方式实现 WebSocket 功能,以下是几种常见的方法: 使用 Rat…

php实现上传

php实现上传

PHP 文件上传实现 HTML 表单设置 创建一个包含文件上传字段的 HTML 表单,确保表单的 enctype 属性设置为 multipart/form-data,这是文件上传必需的设置。 &l…

php 路由实现

php 路由实现

PHP 路由实现方法 在 PHP 中实现路由功能有多种方式,以下是几种常见的实现方法: 使用原生 PHP 实现 通过解析 URL 并匹配对应的控制器和动作: $request = $_SERVER…