微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

PHP+MYSQL会员系统的登陆即权限判断实现代码

<div class="codetitle"><a style="CURSOR: pointer" data="37528" class="copybut" id="copybut37528" onclick="doCopy('code37528')"> 代码如下:

<div class="codebody" id="code37528">
<?PHP
error_reporting(0);
session_start();
//数据库连接
$conn = MysqL_connect('localhost','root','');
MysqL_select_db('chenkun',$conn);
MysqL_query('SET NAMES UTF-8');
//定义常量
define('ALL_PS','PHP');
function user_shell($uid,$shell,$m_id) {
$sql = "select * from admin where uid='$uid'";
$query = MysqL_query($sql);
$row = MysqL_fetch_array($query);
$shell = is_array($row) ? $shell == md5($row['username'] . $row['password'] . ALL_PS) : FALSE;
if ($shell) {
if ($row['m_id'] <= $m_id) {
return $row;
}
echo "你的权限不足";
exit ();
} else {
echo "你无权限访问该页";
exit ();
}
}
function user_mktime($onlinetime) {
$new_time = mktime();
if (($new_time - $onlinetime) > '900') {
session_destroy();
echo "登陆超时";
exit ();
} else {
$_SESSION['times'] = mktime();
}
}
?>

PHP+MysqL会员系统的登陆即权限判断
包含三个页面,cogfig页面是被包含页面。denglu页面负责提交,session赋值等,denglu_link页面负责权限判断的演示。
本例事先已存在test数据库,user_list表,表中有uid,m_id,username,password四个字段。并且password字段已经经过md5加密,形式是:md5("用户密码".ALL_PS),即用户输入的密码加常量进行加密。
config.PHP页面
<div class="codetitle"><a style="CURSOR: pointer" data="29242" class="copybut" id="copybut29242" onclick="doCopy('code29242')"> 代码如下:
<div class="codebody" id="code29242">
<?PHP
//启动session
session_start();
//数据库连接
$conn=MysqL_connect('localhost','**');
MysqL_select_db('test',$conn);
//定义常量
define("ALL_PS","PHP100");
//判断权限函数
function user_shell($uid,$shell){
$sql="SELECT FROM user_list WHERE uid = '$uid'";
$query=MysqL_query($sql);
$exist=is_array($row=MysqL_fetch_array($query));
$exist2=$exist?$shell==md5($row['username'].$row['password'].ALL_PS):FALSE;
if($exist2){
return $row;
}else{
echo "你无权限访问该页";
exit();
}
}
?>

denglu.PHP页面
<div class="codetitle"><a style="CURSOR: pointer" data="7216" class="copybut" id="copybut7216" onclick="doCopy('code7216')"> 代码如下:
<div class="codebody" id="code7216">
<?
include("config.PHP");
if($_POST['submit']){
$username=str_replace(" ","",$_POST['username']); //去除空格
$sql="SELECT
FROM user_list WHERE username = '$username'";
$query=MysqL_query($sql);
$exist=is_array($row=MysqL_fetch_array($query)); //判断是否存在这一个用户
$exist2=$exist?md5($_POST['password'].ALL_PS)==$row['password']:FALSE;//判断密码
if($exist2){
$_SESSION['uid']=$row['uid']; // session赋值
$_SESSION['user_shell']=md5($row['username'].$row['password'].ALL_PS);
echo "登陆成功";
}else{
echo "不正确的用户名";
SESSION_DESTROY();
}
}
?>
<form action="" method="post">
用户名

密码:<input type="password" name="password"/>

验证码:<input type="code" name="code" size="10"/>
<img src="imgcode.PHP">


<input type="submit" name="submit" value="登陆"/>

<a href="http://127.0.0.1/test/denglu_link.php"&gt;denglu_link

denglu_link.php页面:
<div class="codetitle"><a style="CURSOR: pointer" data="46737" class="copybut" id="copybut46737" onclick="doCopy('code46737')"> 代码如下:
<div class="codebody" id="code46737">
<?
include("config.PHP");
$arr=user_shell($_SESSION['uid'],$_SESSION['user_shell']);//以上两句即可对权限进行判断
echo $arr['username'];
?>
权限内容

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

数据库数据库用户权限

相关推荐