使用PHP、MySQL實現修改密碼 + 防止通過url強行進入系統

来源:https://www.cnblogs.com/expedition/archive/2019/04/01/10638678.html
-Advertisement-
Play Games

●使用PHP+MySQL實現修改密碼 頁面: index.php 登陸頁面,輸入預設密碼登陸系統 check.php 核查頁面,通過查詢資料庫檢測密碼是否正確 ——> 正確,則進入系統 或 錯誤,提示“密碼錯誤”,返回登錄頁面 system.php 系統頁面,內含“修改密碼”鏈接 change.ph ...


●使用PHP+MySQL實現修改密碼

頁面:

index.php  登陸頁面,輸入預設密碼登陸系統

check.php 核查頁面,通過查詢資料庫檢測密碼是否正確   ——> 正確,則進入系統     或 錯誤,提示“密碼錯誤”,返回登錄頁面

system.php 系統頁面,內含“修改密碼”鏈接

change.php 輸入新密碼修改頁面

changePwd.php 修改密碼頁面

關鍵代碼:

index.php

    <form action="check.php" method="post">
    <p >請輸入密碼:</p><input type="password" name="psd"  />     <button type="submit" name="submit" value="登錄" />登錄</button>    </form> check.php <?php $servername = "localhost";
$username = "用戶";
$password = "密碼";
$dbname = "資料庫名";
// 創建連接
$conn = new mysqli($servername, $username, $password, $dbname); if ($conn->connect_error) {
    die("連接失敗: " . $conn->connect_error);
} $sql = "SELECT password FROM admin";      //此處涉及名稱是admin的數據表,內部有name 和password兩個欄位,值分別是admin 和 1
$result = $conn->query($sql);
 
if ($result->num_rows > 0) {
     while($row = $result->fetch_assoc()) {
    $adminkey = $row["password"];             //設$adminkey是管理員密碼,將從數據表中讀取的數據賦值進去
    }
} $conn->close();   /************************請在上方修改管理員密碼,預設是'1' *************************/
 if( isset($_POST["submit"]) && $_POST["submit"] = "登錄"){
    if($_POST['psd'] == $adminkey){       //如果輸入的密碼和資料庫中的預設密碼相同,則進入系統
  header("Location:system.php"); 
  exit;
 }else{
 ?>
 <script language="javascript">                //如果密碼錯誤,給出提示,返回登錄頁面
  alert("password error");
  window.location.href="index.php";
 </script>
 <?php
   }
} ?> system.php <a href="change.php" class="chang">修改密碼</a> change.php <form action="changPwd.php" method="post" >
  請輸入新密碼:<input type="password" name="new_psd">
  <button type="submit" name="submit" value="修改" class="btn "/>修改</button>
 </form>
changePwd.php <?php  if( isset($_POST["submit"]) && $_POST["submit"] = "修改"){
  $nempas = $_POST["new_psd"];
  $servername = "localhost";
  $username = "用戶名";
  $password = "密碼";
  $dbname = "資料庫名";
  // 創建連接
  $conn = new mysqli($servername, $username, $password, $dbname);
  // Check connection
  
  mysqli_query($conn,"UPDATE admin SET password='{$nempas}' WHERE name='admin' ");   //使用UPDATE語句修改資料庫中的password欄位,並且新的值來自 change.php頁面輸入的新密碼    WHERE語句必須寫,否則會更新所有的欄位   mysqli_close($conn);
  ?>
  <script language="javascript">
   alert("change success");
   window.location.href="system.php";
  </script>
  <?php
 }else{
  echo 'alert("change error");
 }
  ?>  

 

 

●防止通過url強行進入系統

比如,網站名是www.xxx.com,瀏覽者註意到這是某系統的登錄頁面後,可能一試 http://www.xxx.com/system.php 就繞過輸入密碼進入了系統。。。。【小白級】

 

可以加一個檢查頁面 checkInfo.php

先在密碼核查頁面 check.php 更改:   if( isset($_POST["submit"]) && $_POST["submit"] = "登錄"){    if($_POST['psd'] == $adminkey){   session_start();
  $_SESSION["loginKey"] = 101;                   //101隨緣弄的,別的也行
 // session 變數用於存儲關於用戶會話(session)的信息,或者更改用戶會話(session)的設置。Session 變數存儲單一用戶的信息,並且對於應用程式中的所有頁面都是可用的
所以,可利用此,只有通過密碼驗證,才會生成$_SESSION["loginKey"],從而在之後的頁面如system.php 的開頭加入檢查頁面 checkInfo.php ,檢查有沒有生成的$_SESSION["loginKey"] 就可以辨別有沒有繞過密碼強行進入 header("Location:system.php"); 
  exit;
 }else{
 ?>
 <script language="javascript">
  alert("password error");
  window.location.href="index.php";
 </script>
 <?php
   }
} ?>   再寫checkInfo.php <?php
 session_start();
 if(!isset($_SESSION["loginKey"])){    
  ?>
  <script language="javascript">
  alert("please land first");
  window.location.href="index.php";
  </script>
  <?php
 } ?>     舉例 在system.php開頭加入: <?php
include 'checkInfo.php';
?>
<!doctype html>
<html> ...... .. .. .. </html>   註: session_start(); 啟動會話時,之前代碼不能有任何輸出!(如echo '...';    alert("....");) 建議直接扔到開頭

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 線程簡介 什麼是線程 現代操作系統調度的最小單元是線程,也叫輕量級進程(Light Weight Process),在一個進程里可以創建多個線程,這些線程都擁有各自的計數器、堆棧和局部變數等屬性,並且能夠訪問共用的記憶體變數。 線程生命周期 java.lang.Thread.State 中定義了 6  ...
  • 目錄: 一、JDK安裝 1.1、JDK下載 1.2、環境變數配置 1.3、測試 二、ANDROID-SDK安裝 2.1、下載 2.2、環境變數配置 三、Flutter安裝 3.1、下載 3.2、環境變數配置 3.3、測試 四、IDE安裝 4.1、下載 4.2、插件安裝 五、錯誤解決 5.1、Andr ...
  • 早在介紹多態的時候,曾經提到公雞實例的性別屬性可能被篡改為雌性,不過面向對象的三大特性包含了封裝、繼承和多態,只要把性別屬性設置為private私有級別,也不提供setSex這樣的性別修改方法,那麼性別屬性就被嚴嚴實實地封裝了起來,不但外部無法修改性別屬性,連公雞類的子類都無法修改。如此一來,公雞實 ...
  • 1.不要在常量和變數中出現易混淆的數字 個人感覺這條在於編程命名的規範性。代碼除了給機器看,也要給人看。要寫能夠結構清晰,命名規範,讓人看懂的代碼。 字母l作為長整型標誌時務必大寫 L 2.莫讓常量蛻變成變數 java的常量有編譯期常量和運行期常量。他們都被static final修飾。引用被sta ...
  • 1.JVM運行時數據區 (1)程式計數器:線程私有,可以看做是當前線程所執行的位元組碼的行號指示器。選取下一條位元組碼指令、分支、線程恢復等都需要程式計數器來完成。 (2)虛擬機棧:同樣是線程私有,它描述的是java方法執行的記憶體模型:每個方法在執行的同時,都會創建一個棧幀,用來存放局部變數表、操作數棧 ...
  • 死磕 java集合之LinkedHashMap源碼分析 你瞭解它的存儲結構嗎? 你知道它為什麼可以用來實現LRU緩存嗎? 它真的可以直接拿來實現LRU緩存嗎? ...
  • 通常GC採用有向圖的方式記錄和管理堆區中的所有對象 JVM將堆記憶體劃分為 Eden、Survivor 和 Tenured/Old 空間。 1. 年輕代 所有新生成的對象首先都是放在Eden區。 年輕代的目標就是儘可能快速的收集掉那些生命周期短的對象,對應的是Minor GC,每次 Minor GC ...
  • 用鏈表實現棧一開始在表頭插入,就要一直在表頭插入一開始在表尾插入,就要一直在表頭插尾表頭當棧底 也可以把表尾當棧底 實現的測試代碼筆記如下: 附: 推箱子實現,代碼筆記如下所示: 最後實現效果如下所示; 2019-04-01 21:33:15 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...