建立使用者資訊表:
複製代碼 代碼如下:CREATE TABLE tbl_auth_user (
user_id VARCHAR(10) NOT NULL,
user_password CHAR(32) NOT NULL,
PRIMARY KEY (user_id)
);
INSERT INTO tbl_auth_user (user_id, user_password) VALUES ('theadmin', PASSWORD('chumbawamba'));
INSERT INTO tbl_auth_user (user_id, user_password) VALUES ('webmaster', PASSWORD('webmistress'));
我們將使用相同的html代碼來建立登入表單在上述樣本中建立的。我們只需要修改登入過程有點。
登入指令檔:複製代碼 代碼如下:<?php
// 我們必須永遠不會忘記啟動會話
session_start();
$errorMessage = '';
if (isset($_POST['txtUserId']) && isset($_POST['txtPassword'])) {
include 'library/config.php';
include 'library/opendb.php';
$userId = $_POST['txtUserId'];
$password = $_POST['txtPassword'];
// 檢查使用者id和密碼組合存在於資料庫
$sql = "SELECT user_id
FROM tbl_auth_user
WHERE user_id = '$userId'
AND user_password = PASSWORD('$password')";
$result = mysql_query($sql)
or die('Query failed. ' . mysql_error());
if (mysql_num_rows($result) == 1) {
// sessionthe設定使用者id和密碼匹配,
// 設定會話
$_SESSION['db_is_logged_in'] = true;
// 在登入後我們轉到首頁
header('Location: main.php');
exit;
} else {
$errorMessage = 'Sorry, wrong user id / password';
}
include 'library/closedb.php';
}
?>
/ /…相同的html登入表單前一個樣本一樣
而不是檢查使用者id和密碼對硬式編碼資訊我們查詢資料庫,如果這兩個存在於資料庫使用SELECT查詢。如果我們發現一個匹配我們設定會話變數和移動到首頁。注意,會話的名字是首碼 “db”使它不同於先前的樣本。
在接下來的兩個指令碼(主要。php和登出。php)代碼類似於前一個。唯一的區別是會話名稱。這是為這兩個的代碼
複製代碼 代碼如下:<?php
session_start();
//是一個訪問這個頁面登入呢?
if (!isset($_SESSION['db_is_logged_in'])
|| $_SESSION['db_is_logged_in'] !== true) {
// 沒有登入,返回到登入頁面
header('Location: login.php');
exit;
}
?>
/ /…這裡的一些html代碼複製代碼 代碼如下:<?php
session_start();
// 如果使用者已登入,設定會話
if (isset($_SESSION['db_is_logged_in'])) {
unset($_SESSION['db_is_logged_in']);
}
// 現在,使用者登入,
// 去登入頁面
header('Location: login.php');
?>