91精产品自偷自偷综合官网版下载-91精产品自偷自偷综合下-91精品-91精品91久久久-91精品成人-91精品成人www

網站建設資訊

NEWS

網站建設資訊

通過PHP&MySQL成功實現修改密碼+防止通過url強行進入系統詳細步驟

本文主要給大家介紹通過PHP&MySQL成功實現修改密碼 + 防止通過url強行進入系統詳細步驟,文章內容都是筆者用心摘選和編輯的,具有一定的針對性,對大家的參考意義還是比較大的,下面跟筆者一起了解下通過PHP&MySQL成功實現修改密碼 + 防止通過url強行進入系統詳細步驟吧。                                                          

創新互聯是專業的鞏留網站建設公司,鞏留接單;提供成都網站建設、成都網站制作,網頁設計,網站設計,建網站,PHP網站建設等專業做網站服務;采用PHP框架,可快速的進行鞏留網站開發網頁制作和功能擴展;專業做搜索引擎喜愛的網站,專業的做網站團隊,希望更多企業前來合作!

頁面:

index.php  登陸頁面,輸入默認密碼登陸系統

check.php 核查頁面,通過查詢數據庫檢測密碼是否正確   ——> 正確,則進入系統     或 錯誤,提示“密碼錯誤”,返回登錄頁面

system.php 系統頁面,內含“修改密碼”鏈接

change.php 輸入新密碼修改頁面

changePwd.php 修改密碼頁面

關鍵代碼:

index.php

   

請輸入密碼:

check.php

connect_error) {
    die("連接失敗: " . $conn->connect_error);
}

$sql = "SELECT password FROM admin";      //此處涉及名稱是admin的數據表,內部有name 和password兩個字段,值分別是admin 和 1
$result = $conn->query($sql);
 
if ($result->num_rows > 0) {
     while($row = $result->fetch_assoc()) {
    $adminkey = $row["password"];             //設$adminkey是管理員密碼,將從數據表中讀取的數據賦值進去
    }
}

$conn->close();

 

/************************請在上方修改管理員密碼,默認是'1' *************************/


 if( isset($_POST["submit"]) && $_POST["submit"] = "登錄"){
    if($_POST['psd'] == $adminkey){       //如果輸入的密碼和數據庫中的默認密碼相同,則進入系統
  header("Location:system.php");  
  exit;
 }else{
 ?>
 
 

system.php

修改密碼

change.php

請輸入新密碼:

changePwd.php


  
  

●防止通過url強行進入系統

比如,網站名是www.xxx.com,瀏覽者注意到這是某系統的登錄頁面后,可能一試 http://www.xxx.com/system.php 就繞過輸入密碼進入了系統。。。。【小白級】

可以加一個檢查頁面 checkInfo.php

先在密碼核查頁面 check.php 更改:

if( isset($_POST["submit"]) && $_POST["submit"] = "登錄"){

   if($_POST['psd'] == $adminkey){

  session_start();
  $_SESSION["loginKey"] = 101;                   //101隨緣弄的,別的也行
 // session 變量用于存儲關于用戶會話(session)的信息,或者更改用戶會話(session)的設置。Session 變量存儲單一用戶的信息,并且對于應用程序中的所有頁面都是可用的

所以,可利用此,只有通過密碼驗證,才會生成$_SESSION["loginKey"],從而在之后的頁面如system.php 的開頭加入檢查頁面 checkInfo.php ,檢查有沒有生成的$_SESSION["loginKey"]

就可以辨別有沒有繞過密碼強行進入

header("Location:system.php");  
  exit;
 }else{
 ?>
 
 

再寫checkInfo.php


  
  

舉例

在system.php開頭加入:




...... .. .. ..

注: session_start(); 啟動會話時,之前代碼不能有任何輸出?。ㄈ鏴cho '...';    alert("....");)

建議直接扔到開頭

看完以上關于通過PHP&MySQL成功實現修改密碼 + 防止通過url強行進入系統詳細步驟,很多讀者朋友肯定多少有一定的了解,如需獲取更多的行業知識信息 ,可以持續關注我們的行業資訊欄目的。


當前名稱:通過PHP&MySQL成功實現修改密碼+防止通過url強行進入系統詳細步驟
URL標題:http://www.yuzhuanjia.cn/article/pojjei.html
主站蜘蛛池模板: WWW韩国免费视频在线播放 | 午夜精品久久久久久久无码 | 91香蕉福利一区二区三区 | 成人a视频在线观看 | 东京热tokyo无 | 高潮娇喘抽搐喷水潮喷视频网站 | 成人区精品一区 | 午夜福利在线永久视频 | 国产av高清无亚洲 | 91制片厂果冻传媒余丽在线观看 | 91大神福利在线 | 99国产成人噼啪免费视频 | 成人免费一级纶理片 | 午夜福在线观看 | 91久久青国产精品 | av免费在线观看一区二区三区 | 91制片国产自产在线观看 | 草老逼| 99久久精品国产亚洲av | 91精品少妇高潮一区二区 | 国产av三级精 | 91国内小视频在线 | 福利视频在线4 | 丰满少妇av一区二区三区黑人 | 丰满少妇高潮惨叫正在播放 | 91精品国产麻豆福利在线 | 91久久精品国产91久久性色t | 午夜福利电影网国产小视频 | 97人妻人人揉人人躁人人 | 午夜爽爽爽男女 | 99久久免费精品高清特色大片 | 99精品国产九九国产精品 | 午夜亚洲影院在线观看 | 大学生一级一片第一次免费 | 91精品综合 | 99精品一区二区三区 | 午夜免费观看毛片 | 99免费在线观看视频 | 国产不卡在线观看视频 | 91在线视频盛宴 | 91亚洲中文|