首页 > 开发 > PHP > 正文

PHP中如何使用session实现保存用户登录信息

2024-05-04 22:34:42
字体:
来源:转载
供稿:网友

session在php中是一个非常重要的东西,像我们用户登录一般都使用到session这个东西,相对于cookie来说session 要安全很多,同时我们购物车经常使用session来做临时的记录保存哦。

使用session保存页面登录信息

1、数据库连接配置页面:connectvars.php

<?php//数据库的位置define('DB_HOST', 'localhost');//用户名define('DB_USER', 'root');//口令define('DB_PASSWORD', '19900101');//数据库名define('DB_NAME','test') ;?>

2、登录页面:logIn.php

<?php//插入连接数据库的相关信息require_once 'connectvars.php';//开启一个会话session_start();$error_msg = "";//如果用户未登录,即未设置$_SESSION['user_id']时,执行以下代码if(!isset($_SESSION['user_id'])){  if(isset($_POST['submit'])){//用户提交登录表单时执行如下代码    $dbc = mysqli_connect(DB_HOST,DB_USER,DB_PASSWORD,DB_NAME);    $user_username = mysqli_real_escape_string($dbc,trim($_POST['username']));    $user_password = mysqli_real_escape_string($dbc,trim($_POST['password']));     if(!empty($user_username)&&!empty($user_password)){      //MySql中的SHA()函数用于对字符串进行单向加密      $query = "SELECT user_id, username FROM mismatch_user WHERE username = '$user_username' AND "."password = SHA('$user_password')";      //用用户名和密码进行查询      $data = mysqli_query($dbc,$query);      //若查到的记录正好为一条,则设置SESSION,同时进行页面重定向      if(mysqli_num_rows($data)==1){        $row = mysqli_fetch_array($data);        $_SESSION['user_id']=$row['user_id'];        $_SESSION['username']=$row['username'];        $home_url = 'loged.php';        header('Location: '.$home_url);      }else{//若查到的记录不对,则设置错误信息        $error_msg = 'Sorry, you must enter a valid username and password to log in.';      }    }else{      $error_msg = 'Sorry, you must enter a valid username and password to log in.';    }  }}else{//如果用户已经登录,则直接跳转到已经登录页面  $home_url = 'loged.php';  header('Location: '.$home_url);}?><html>  <head>    <title>Mismatch - Log In</title>    <link rel="stylesheet" type="text/css" href="style.css" />  </head>  <body>    <h3>Msimatch - Log In</h3>    <!--通过$_SESSION['user_id']进行判断,如果用户未登录,则显示登录表单,让用户输入用户名和密码-->    <?php    if(!isset($_SESSION['user_id'])){      echo '<p class="error">'.$error_msg.'</p>';    ?>    <!-- $_SERVER['PHP_SELF']代表用户提交表单时,调用自身php文件 -->    <form method = "post" action="<?php echo $_SERVER['PHP_SELF'];?>">      <fieldset>        <legend>Log In</legend>         <label for="username">Username:</label>        <!-- 如果用户已输过用户名,则回显用户名 -->        <input type="text" id="username" name="username"        value="<?php if(!empty($user_username)) echo $user_username; ?>" />         <br/>         <label for="password">Password:</label>        <input type="password" id="password" name="password"/>       </fieldset>      <input type="submit" value="Log In" name="submit"/>    </form>    <?php    }    ?>  </body></html>            
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表