首页 > 代码库 > 后台登陆功能的实现 SESSION
后台登陆功能的实现 SESSION
控制器
<?php// 本类由系统自动生成,仅供测试用途class IndexAction extends Action { public function index(){ $this->display(); }}
images放入public里
模板/index/里 images全部替换为__PUBLIC__/images
生成验证码函数
public function verify(){import(‘ORG.Util.Image‘);Image::buildImageVerify(4,5,‘png‘,80,25); }
测试http://localhost/myapp/admin.php/Index/verify
模板中验证码的获取方法<img src=http://www.mamicode.com/{:U(verify)} id="valiCode" onclick="document.getElementById(‘valiCode‘).src=http://www.mamicode.com/‘{:U(verify)}‘"/>
后台模板完成
验证原理检测,模板里改
<form action="{:U(‘login‘,‘‘,‘‘)}" method="POST">
控制器写入方法
public function login(){ dump($_POST); }
如果dump得到的值为空,可能是input里没有定义name赋值
后台登陆代码
<?php// 本类由系统自动生成,仅供测试用途class IndexAction extends Action { public function index(){ $this->display(); } public function login(){ if(!IS_POST) halt(‘页面不存在‘);//假如不是页面上提交的,而是直接输入的post地址 if (I(‘yzm‘,‘‘,‘md5‘) != session(‘verify‘)){//假如post验证码不等于session验证码 $this->error(‘验证码错误‘); } $username = I(‘username‘);//post到的username $pwd = I(‘password‘,‘‘,‘md5‘); $user = M(‘user‘)->where(array(‘username‘=>$username))->find();//select $username where from user //dump($user); if (!$user || $user[‘password‘] != $pwd ) {//假如$user不为真,或者post密码不等于数据库密码 $this->error(‘账号或密码错误!‘); } dump($user); $data = array( ‘id‘=>$user[‘id‘], ‘logintimes‘=>time(), ‘loginip‘=>get_client_ip(), ); dump($data); M(‘user‘)->save($data); session(‘uid‘,$user[‘id‘]); session(‘username‘,$user[‘username‘]); session(‘logintimes‘,date(‘Y-m-d H:i:s‘,$user[‘logintimes‘])); session(‘loginip‘,$user[‘loginip‘]); $this->redirect(‘admin‘); } public function admin(){echo hahahaha; } public function verify(){import(‘ORG.Util.Image‘);//引进验证码图片Image::buildImageVerify(4,1,‘png‘);//数量4个,数字型,png后缀 } }
直接输入http://localhost/myapp/admin.php/Index/admin.html的话就直接到后台了,绕过了验证
自动运行控制器,检测是否存在SESSION,防止通过输入后台地址直接进入后台,后台的功能都要继承它
<?phpClass CommonAction extends Action {Public function _initialize(){//自动运行函数if(!isset($_SESSION[‘uid‘]) || !isset($_SESSION[‘username‘])){//假如SESSION没有被写入,即本地不存在cookie$this->redirect(‘Index/index‘);//跳转}}}?>
后台登陆功能的实现 SESSION
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。