PHP實現同一個帳號不允許多人同時登陸代碼分享

來源:互聯網
上載者:User
許可權驗證的時候一定要判斷資料庫寫入session_id是不是和$_session裡面的session_id是不是一致,如果不一致就退出,這個防止同一個賬戶被多個人同時登陸的實現方法就是基於這個session_id。

一定要設定session的存活時間,和session關掉頁面就session消除
如果有其他人登陸的時候,會寫入新的session_id,這樣舊的使用者就會被許可權驗證不通過,但是不能做到即時效果,這樣就擠掉了舊使用者,這裡有個缺陷,就是每次驗證許可權的時候就需要查詢資料庫,如果可以吧這個資料放在redis就比較好
其實其他的驗證方法,也類似使用這種方法,有個驗證的憑證,只不過這種方法需要查詢資料庫,但是放在redis之後就比較好
或者統一管理session的時候,比如放在資料庫就更好了,記住吧session_id也存入資料庫,或者放在memcash,redis就比較方便,比如在redis進行管理的時候,就可以直接更新掉存在session_id

首先設計表:

1 id int(11) AUTO_INCREMENT2 username varchar(20) utf8_general_ci3 password varchar(20) utf8_general_ci 4 ip varchar(20) utf8_general_ci5 session_id varchar(100) utf8_general_ci6 login_time int(20)

實現:

public function aa(){           session_start();          //ini_set('session.auto_start', 0);                    //關閉session自動啟動          //ini_set('session.cookie_lifetime', 0);//設定session在瀏覽器關閉時失效          //ini_set('session.gc_maxlifetime', 3600);  //session在瀏覽器未關閉時的持續存活時間             $uname =$_GET['name'];         $data['name'] = $uname;         $upwd =$_GET['pwd'];         $data['pwd'] = $upwd;           //$data['ip'] = $_SERVER['REMOTE_ADDR'];                          //print_r($ipdress);die;         //$data['login_time'] = time();//登陸時間更新           //$data['session_id'] = session_id();           //$_SESSION['name']=$_GET['name'];           //$res = M("onlyuser")->add($data);         //if($res){             //echo "ok";         //}else{             //echo "false";         //}         //開始驗證 --防止同一個使用者重複登入  nbsp;$res = M("onlyuser")->where("name = '$uname' AND pwd = '$upwd'")->find();           if($res){                    //    var_dump($s);                   //    echo '<br>';                  //    echo session_id();             if($res['session_id'] === session_id()){                 //unset($s['session_id']);                 echo "ok";             }  else {                 $ipdress = $_SERVER['REMOTE_ADDR'];                 $login_time = time();                 $session_id = session_id();//重新賦予一個session_id                 $sql = "update user set ip = '$ipdress',login_time= '$login_time',session_id = '$session_id'";                 $result1 =mysql_query($sql);                 // $ss = mysql_fetch_array($result);                 if($result1){                     echo 'OK';                   }  else {                     echo 'F';                 }             }               }else {               echo 'FFFFFFFFFFFFFFFFFFFFFFF';             }       }
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.