php中如何同时使用session和cookie来保存用户登录信息
2015-01-24信息快讯网
本篇文章是对在php中同时使用session和cookie来保存用户登录信息的实现代码进行了详细的分析介绍,需要的朋友参考下
同时使用session和cookie来保存用户登录信息1、数据库连接配置页面:connectvars.php
<?php //数据库的位置 define('DB_HOST', '127.0.0.1'); //用户名 define('DB_USER', 'root'); //口令 define('DB_PASSWORD', '19900101'); //数据库名 define('DB_NAME','test') ; ?>
2、登录页面:logIn.php
<?php //插入连接数据库的相关信息 require_once 'connectvars.php'; //开启一个会话 session_start(); $error_msg = ""; //如果用户未登录,即未设置$_SESSION['user_id']时,执行以下代码 if(!isset($_SESSION['user_id'])){ if(isset($_POST['submit'])){//用户提交登录表单时执行如下代码 $dbc = mysqli_connect(DB_HOST,DB_USER,DB_PASSWORD,DB_NAME); $user_username = mysqli_real_escape_string($dbc,trim($_POST['username'])); $user_password = mysqli_real_escape_string($dbc,trim($_POST['password'])); if(!empty($user_username)&&!empty($user_password)){ //MySql中的SHA()函数用于对字符串进行单向加密 $query = "SELECT user_id, username FROM mismatch_user WHERE username = '$user_username' AND "."password = SHA('$user_password')"; $data = mysqli_query($dbc,$query); //用用户名和密码进行查询,若查到的记录正好为一条,则设置SESSION和COOKIE,同时进行页面重定向 if(mysqli_num_rows($data)==1){ $row = mysqli_fetch_array($data); $_SESSION['user_id']=$row['user_id']; $_SESSION['username']=$row['username']; setcookie('user_id',$row['user_id'],time()+(60*60*24*30)); setcookie('username',$row['username'],time()+(60*60*24*30)); $home_url = 'loged.php'; header('Location: '.$home_url); }else{//若查到的记录不对,则设置错误信息 $error_msg = 'Sorry, you must enter a valid username and password to log in.'; } }else{ $error_msg = 'Sorry, you must enter a valid username and password to log in.'; } } }else{//如果用户已经登录,则直接跳转到已经登录页面 $home_url = 'loged.php'; header('Location: '.$home_url); } ?> <html> <head> <title>Mismatch - Log In</title> <link rel="stylesheet" type="text/css" href="style.css" /> </head> <body> <h3>Msimatch - Log In</h3> <!--通过$_SESSION['user_id']进行判断,如果用户未登录,则显示登录表单,让用户输入用户名和密码--> <?php if(!isset($_SESSION['user_id'])){ echo '<p class="error">'.$error_msg.'</p>'; ?> <!-- $_SERVER['PHP_SELF']代表用户提交表单时,调用自身php文件 --> <form method = "post" action="<?php echo $_SERVER['PHP_SELF'];?>"> <fieldset> <legend>Log In</legend> <label for="username">Username:</label> <input type="text" id="username" name="username" value="<?php if(!empty($user_username)) echo $user_username; ?>" /> <br/> <label for="password">Password:</label> <input type="password" id="password" name="password"/> </fieldset> <input type="submit" value="Log In" name="submit"/> </form> <?php } ?> </body> </html>
效果图:
3、登入页面:loged.php
<?php //使用会话内存储的变量值之前必须先开启会话 session_start(); //如果会话没有被设置,查看是否设置了cookie if(!isset($_SESSION['user_id'])){ if(isset($_COOKIE['user_id'])&&isset($_COOKIE['username'])){ //用cookie给session赋值 $_SESSION['user_id']=$_COOKIE['user_id']; $_SESSION['username']=$_COOKIE['username']; } } //使用一个会话变量检查登录状态 if(isset($_SESSION['username'])){ echo 'You are Logged as '.$_SESSION['username'].'<br/>'; echo '<a href="logOut.php"> Log Out('.$_SESSION['username'].')</a>'; } /**在已登录页面中,可以利用用户的session如$_SESSION['username']、 * $_SESSION['user_id']对数据库进行查询,可以做好多好多事情*/ ?>
效果图:
4、注销session与cookie页面:logOut.php(注销后重定向到lonIn.php)
<?php /**同时注销session和cookie的页面*/ //即使是注销时,也必须首先开始会话才能访问会话变量 session_start(); //使用一个会话变量检查登录状态 if(isset($_SESSION['user_id'])){ //要清除会话变量,将$_SESSION超级全局变量设置为一个空数组 $_SESSION = array(); //如果存在一个会话cookie,通过将到期时间设置为之前1个小时从而将其删除 if(isset($_COOKIE[session_name()])){ setcookie(session_name(),'',time()-3600); } //使用内置session_destroy()函数调用撤销会话 session_destroy(); } //同时将各个cookie的到期时间设为过去的某个时间,使它们由系统删除,时间以秒为单位 setcookie('user_id','',time()-3600); setcookie('username','',time()-3600); //location首部使浏览器重定向到另一个页面 $home_url = 'logIn.php'; header('Location:'.$home_url); ?>
C#使用PHP服务端的Web Service通信实例
php使用json_encode对变量json编码
PHP中使用memcache存储session的三种配置方法
PHP包含文件函数include、include_once、require、require_once区别总结
php中session使用示例
php5.2 Json不能正确处理中文、GB编码的解决方法
php使用codebase生成随机数
php检测useragent版本示例
xss防御之php利用httponly防xss攻击
php设置session值和cookies的学习示例
PHP的password_hash()使用实例
zf框架的session会话周期及次数限制使用示例
PHP_Cooikes不同页面无法传递的解决方法
在windows平台上构建自己的PHP实现方法(仅适用于php5.2)
php记录代码执行时间(实现代码)
Apache实现Web Server负载均衡详解(不考虑Session版)
解析:php调用MsSQL存储过程使用内置RETVAL获取过程中的return值
解决PHP mysql_query执行超时(Fatal error: Maximum execution time …)
将IP地址转换为整型数字的PHP方法、Asp方法和MsSQL方法、MySQL方法
PHP调用MsSQL Server 2012存储过程获取多结果集(包含output参数)的详解
服务器变量 $_SERVER 的深入解析
解析PHP跳出循环的方法以及continue、break、exit的区别介绍
解析php php_openssl.dll的作用
mongo Table类文件 获取MongoCursor(游标)的实现方法分析
file_get_contents("php://input", "r")实例介绍
解析PHP中empty is_null和isset的测试
解析PHP的session过期设置
解析php session_set_save_handler 函数的用法(mysql)
如何使用PHP实现javascript的escape和unescape函数
解析php中的escape函数