php实现登录小项目
创建数据库表
在MySQL中创建一个用户表,包含用户ID、用户名、密码等字段。密码建议使用哈希加密存储。
CREATE TABLE users (
id INT AUTO_INCREMENT PRIMARY KEY,
username VARCHAR(50) NOT NULL UNIQUE,
password VARCHAR(255) NOT NULL,
created_at DATETIME DEFAULT CURRENT_TIMESTAMP
);
建立数据库连接
创建config.php文件存放数据库连接信息,使用PDO连接MySQL数据库。
<?php
$host = 'localhost';
$dbname = 'your_database';
$username = 'your_username';
$password = 'your_password';
try {
$pdo = new PDO("mysql:host=$host;dbname=$dbname", $username, $password);
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
} catch (PDOException $e) {
die("Connection failed: " . $e->getMessage());
}
?>
用户注册功能
创建register.php处理用户注册,验证输入并存储哈希密码。
<?php
require 'config.php';
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$username = trim($_POST['username']);
$password = trim($_POST['password']);
if (empty($username) || empty($password)) {
$error = "用户名和密码不能为空";
} else {
$hashed_password = password_hash($password, PASSWORD_DEFAULT);
$stmt = $pdo->prepare("INSERT INTO users (username, password) VALUES (?, ?)");
$stmt->execute([$username, $hashed_password]);
header("Location: login.php");
exit;
}
}
?>
用户登录功能
创建login.php验证用户凭据,使用password_verify()检查密码。

<?php
session_start();
require 'config.php';
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$username = $_POST['username'];
$password = $_POST['password'];
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$username]);
$user = $stmt->fetch();
if ($user && password_verify($password, $user['password'])) {
$_SESSION['user_id'] = $user['id'];
$_SESSION['username'] = $user['username'];
header("Location: dashboard.php");
exit;
} else {
$error = "用户名或密码错误";
}
}
?>
创建受保护页面
dashboard.php检查会话是否存在,未登录用户重定向到登录页。
<?php
session_start();
if (!isset($_SESSION['user_id'])) {
header("Location: login.php");
exit;
}
?>
<!DOCTYPE html>
<html>
<head>
<title>Dashboard</title>
</head>
<body>
<h1>Welcome, <?php echo htmlspecialchars($_SESSION['username']); ?></h1>
<a href="logout.php">Logout</a>
</body>
</html>
注销功能
logout.php销毁会话并重定向到登录页。

<?php
session_start();
session_destroy();
header("Location: login.php");
exit;
?>
前端表单
创建简单的HTML表单用于登录和注册。
<!-- login.html -->
<form action="login.php" method="post">
<input type="text" name="username" placeholder="Username" required>
<input type="password" name="password" placeholder="Password" required>
<button type="submit">Login</button>
</form>
<a href="register.html">Register</a>
<!-- register.html -->
<form action="register.php" method="post">
<input type="text" name="username" placeholder="Username" required>
<input type="password" name="password" placeholder="Password" required>
<button type="submit">Register</button>
</form>
安全增强措施
添加CSRF保护令牌,防止跨站请求伪造攻击。
// 在登录和注册页面生成令牌
$_SESSION['token'] = bin2hex(random_bytes(32));
// 在表单中添加隐藏字段
<input type="hidden" name="token" value="<?php echo $_SESSION['token']; ?>">
// 处理表单时验证令牌
if (!hash_equals($_SESSION['token'], $_POST['token'])) {
die("Invalid CSRF token");
}
密码强度验证
在注册时添加密码强度检查,确保用户使用强密码。
function is_password_strong($password) {
return preg_match('/[A-Z]/', $password) &&
preg_match('/[a-z]/', $password) &&
preg_match('/[0-9]/', $password) &&
preg_match('/[^A-Za-z0-9]/', $password) &&
strlen($password) >= 8;
}






