用户登录记住密码功能(记住登陆状态),下次不需要重新登录,注意安全问题!实现原理

news/2024/5/18 15:05:06 标签: 密码, 一周, 存储, cookie, 安全
做网站的时候经常会碰到要实现记住密码,下次自动登录,一周内免登陆,一个月内免登陆这种需求。这种功能一般都是通过cookie来实现的。
本篇文章将简单说一下如何使用php实现该需求的。当然实现该需求的方法有N多种。
整个过程就是用户在登陆的时候,如果选择了记住密码或者一周内免登陆等这个选项的时候,则在用户成功登陆操作完成之后,
存储一个实现自动登录的cookie的数据到数据库的用户表里面,作为下次自动登录时验证用。验证通过则自动登录,否则需要输入用户名,密码进行登录。
保存的这个cookie值则可以取一个随机码。
具体示例代码如下:
$username=trim($_POST['username']);
$password=md5(trim($_POST['password']));
$ref_url=$_GET['req_url'];
$remember=$_POST['remember'];//是否自动登录标示
$err_msg='';
if($username==''||$password==''){
 $err_msg="用户名和密码都不能为空";
}else{
 $row=getUserInfo($username,$password);
 if(empty($row)){
  $err_msg="用户名和密码都不正确";
 }else{
  $_SESSION['user_info']=$row;
  if(!empty($remember)){//如果用户选择了,记录登录状态就把用户名和加了密的密码放到cookie里面
   setcookie("username",$username,time()+3600*24*365);
   setcookie("password",$password,time()+3600*24*365);
  }
  if(strpos($ref_url,"login.php")===false){
   header("location:".$ref_url);
  }else{
   header("location:main_user.php");
  }
 }
}

另外在访问网站的每个页面时,都要先进行一遍如下函数的检查。

//检查用户是否登录
function checklogin(){
 if(empty($_SESSION['user_info'])){//检查一下session是不是为空
  if(empty($_COOKIE['username'])||empty($_COOKIE['password'])){//如果session为空,并且用户没有选择记录登录状
   header("location:login.php?req_url=".$_SERVER['REQUEST_URI']);//转到登录页面,记录请求的url,登录后跳转过去,用户体验好。
  }else{//用户选择了记住登录状态
   $user=getUserInfo($_COOKIE['username'],$_COOKIE['password']);//去取用户的个人资料
  if(empty($user)){//用户名密码不对没到取到信息,转到登录页面
   header("location:login.php?req_url=".$_SERVER['REQUEST_URI']);
  }else{
   $_SESSION['user_info']=$user;//用户名和密码对了,把用户的个人资料放到session里面
  }
  }
 }
}



http://www.niftyadmin.cn/n/1687818.html

相关文章

java package cmd_Java包机制package之间调用问题-cmd运行窗口编译运行

问题:在使用了java包机制(package)后,编译出现错误:找不到或无法加载主类 xxx 的错误提示信息(各种编译不通过)先给演示结果:编译:javac -d classes src/a/HelloTest.java-d classes :指定存放class文件的路径src/a/He…

java 线程 数据空间_Java中的线程--线程范围内共享数据

接着学习Java中的线程,线程范围内的共享数据!一、线程范围内的数据共享定义对于相同的程序代码,多个模块在同一个线程中共享一份数据,而在另外线程中运行时又共享另外一份数据。共享数据中存在的问题,代码如下&#xf…

邮箱找回密码功能

原理很简单:用户找回密码的时候,填写用户名,程序得到用户名便可以去数据库取出用户对应的密码以及当时填写的邮箱,根据用户名和密码生成一个keymd5(usernamepassword),然后$stringbase64_encode(usernamekey),发送邮件…

北京小学 计算机派位,北京小升初东西海朝4区电脑派位规则汇总 2021家长必看...

近日有很多2021家长咨询,北京小升初各区入学途径电脑派位规则是怎样的?下面北京小升初网以2020北京各区小升初政策为基准,整理了海淀、西城、东城、朝阳、丰台等区小升初时电脑派位录取规则相关信息,旨在助力各位小升初家长熟悉各…

loadrunner java脚本_loadrunner脚本实例

在做香港某个项目的时候,涉及到了接口之间性能测试,也就是A业务系统对外提供webservice接口,系统B调用webservice接口和A业务系统通信,需要对接口的各个操作进行压力测试。由于是标准的webservice接口,我首先想到的就是…

写一个函数替代strrev()--实现字符串翻转

function rev($str) {$a ; //定义一个空的变量$lenstrlen($str);for($i$len-1;$i>0;$i--) {$a.$str{$i};}return $a; }$str"1234567890"; echo rev($str); echo "<br>"; echo strrev($str); *///循环法如下function reverse1($str) { $result …

ajax改promise,AJAX和Promise

给request设置第四部分&#xff0c;但是在chrome上看不到&#xff0c;因为当method为get时&#xff0c; chrome 不让设置第四部分 &#xff0c;只有修改method为post时可以展示在chorme上对HTTP设置请求和处理响应使用Node.js设置请求request举例GET / HTTP/1.1 //第一部分 met…

python创建小火龙角色_当《火影忍者》遇上《宝可梦》,佐助化身小火龙,他变成了皮卡丘...

说起《火影忍者》这部动漫作品大家都很熟悉&#xff0c;其中的很多角色都是非常有个人特点的。无论是主角漩涡鸣人&#xff0c;还是宇智波佐助和卡卡西等角色。每个角色都有自己独特的风格&#xff0c;你有没有想过当《火影忍者》遇上《宝可梦》中的小精灵会是什么场景呢&#…