php实现留言
实现留言功能的基本步骤
PHP实现留言功能通常需要结合数据库存储和前端表单提交。以下是实现的核心步骤:
数据库准备 创建数据库表存储留言信息,表结构通常包含ID、用户名、留言内容、留言时间等字段:
CREATE TABLE messages (
id INT AUTO_INCREMENT PRIMARY KEY,
username VARCHAR(50) NOT NULL,
content TEXT NOT NULL,
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
);
表单页面 创建HTML表单用于提交留言:
<form action="submit.php" method="post">
<input type="text" name="username" placeholder="您的姓名" required>
<textarea name="content" placeholder="留言内容" required></textarea>
<button type="submit">提交留言</button>
</form>
处理提交 创建submit.php处理表单提交:
<?php
// 连接数据库
$conn = new mysqli('localhost', 'username', 'password', 'database_name');
// 检查连接
if ($conn->connect_error) {
die("连接失败: " . $conn->connect_error);
}
// 获取表单数据
$username = $_POST['username'];
$content = $_POST['content'];
// 插入数据
$sql = "INSERT INTO messages (username, content) VALUES (?, ?)";
$stmt = $conn->prepare($sql);
$stmt->bind_param("ss", $username, $content);
$stmt->execute();
// 重定向回留言页
header("Location: messages.php");
exit();
?>
显示留言列表
创建messages.php显示所有留言:
<?php
// 连接数据库
$conn = new mysqli('localhost', 'username', 'password', 'database_name');
// 查询所有留言
$sql = "SELECT * FROM messages ORDER BY created_at DESC";
$result = $conn->query($sql);
// 显示留言
if ($result->num_rows > 0) {
while($row = $result->fetch_assoc()) {
echo "<div class='message'>";
echo "<h3>" . htmlspecialchars($row['username']) . "</h3>";
echo "<p>" . htmlspecialchars($row['content']) . "</p>";
echo "<small>" . $row['created_at'] . "</small>";
echo "</div>";
}
} else {
echo "暂无留言";
}
$conn->close();
?>
安全增强措施
输入验证 对所有用户输入进行过滤和验证:
$username = filter_input(INPUT_POST, 'username', FILTER_SANITIZE_STRING);
$content = filter_input(INPUT_POST, 'content', FILTER_SANITIZE_STRING);
防止XSS攻击 使用htmlspecialchars()函数输出内容:
echo htmlspecialchars($row['content'], ENT_QUOTES, 'UTF-8');
防止SQL注入 使用预处理语句:
$stmt = $conn->prepare("INSERT INTO messages (username, content) VALUES (?, ?)");
$stmt->bind_param("ss", $username, $content);
扩展功能
分页显示 实现留言分页功能:
$page = isset($_GET['page']) ? (int)$_GET['page'] : 1;
$perPage = 5;
$start = ($page > 1) ? ($page * $perPage) - $perPage : 0;
$sql = "SELECT * FROM messages ORDER BY created_at DESC LIMIT $start, $perPage";
回复功能 添加回复表结构:
CREATE TABLE replies (
id INT AUTO_INCREMENT PRIMARY KEY,
message_id INT NOT NULL,
username VARCHAR(50) NOT NULL,
content TEXT NOT NULL,
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
FOREIGN KEY (message_id) REFERENCES messages(id)
);
用户认证 添加用户登录系统:
session_start();
if (!isset($_SESSION['user_id'])) {
header("Location: login.php");
exit();
}






